
يحتوي هذا المستودع على استغلال لـ CVE-2024-7703 في إضافة ARMember لووردبريس. يسمح للمهاجمين الذين لديهم وصول على مستوى المشترك أو أعلى برفع ملفات SVG تحتوي على JavaScript ضارة، مما يؤدي إلى هجمات XSS مخزنة. يمكن أن يؤدي ذلك إلى تنفيذ النصوص البرمجية عند الوصول إلى الملف، مما قد يعرض جلسات المستخدم أو بياناته للخطر.
# استغلال CVE-2024-7703: تخزين نصوص برمجية عبر الموقع (XSS) عبر رفع ملفات SVG في إضافة ARMember لووردبريس
## نظرة عامة
يحتوي هذا المستودع على إثبات للمفهوم (PoC) لاستغلال الثغرة المعروفة باسم **CVE-2024-7703**. تؤثر الثغرة على [إضافة ARMember لووردبريس](https://wordpress.org/plugins/armember/)، وتحديداً في الإصدارات حتى 4.0.37. تتيح للمهاجمين الموثوقين الذين لديهم صلاحيات مستوى المشترك (Subscriber) أو أعلى تنفيذ هجمات تخزين نصوص برمجية عبر الموقع (Stored XSS) عن طريق رفع ملفات SVG ضارة.
**ملخص**:
إضافة ARMember – إضافة العضوية، تقييد المحتوى، مستويات الأعضاء، الملف الشخصي للمستخدم والتسجيل في ووردبريس – عرضة لتخزين نصوص برمجية عبر الموقع عبر رفع ملفات SVG في جميع الإصدارات حتى 4.0.37، وذلك بسبب عدم كافٍ في تنقية المدخلات وهروب المخرجات. مما يتيح للمهاجمين الموثوقين، بمستوى وصول المشترك فما فوق، حقن نصوص برمجية عشوائية في الصفحات التي سيتم تنفيذها كلما وصل المستخدم إلى ملف SVG.
## التفاصيل
- **معرف الثغرة**: CVE-2024-7703
- **الإضافة**: ARMember - إضافة العضوية، تقييد المحتوى، مستويات الأعضاء، الملف الشخصي للمستخدم والتسجيل
- **الإصدارات المتأثرة**: حتى 4.0.37
- **النوع**: تخزين نصوص برمجية عبر الموقع (Stored XSS)
- **الخطورة**: عالية
- **متجه الوصول**: الشبكة
- **الصلاحيات المطلوبة**: مستوى المشترك أو أعلى
- **التأثير**: تنفيذ كود جافا سكريبت عشوائي، مما يؤدي إلى احتمالية اختطاف الجلسات، سرقة البيانات، وإجراءات ضارة أخرى.
## المتطلبات
لاستغلال هذه الثغرة، تحتاج إلى:
- الوصول إلى حساب في ووردبريس بصلاحيات **مشترك** على الأقل.
- تثبيت الإصدار المتأثر من إضافة ARMember على موقع ووردبريس الهدف.
- أداة وكيل HTTP مثل [Burp Suite](https://portswigger.net/burp).
## الاستخدام
### 1. استنساخ المستودع
```bash
git clone https://github.com/lfillaz/CVE-2024-7703.git
cd CVE-2024-7703
الحمولة عبارة عن ملف SVG ضار يحتوي على جافا سكريبت مضمّن. عند رفع هذا الملف إلى موقع ووردبريس ضعيف، سيتم تنفيذ النص البرمجي عند عرض الملف.
فيما يلي مثال على الحمولة:
<svg xmlns="http://www.w3.org/2000/svg">
<script>alert('XSS Attack!');</script>
</svg>
يمكنك تعديل الجافا سكريبت داخل وسم <script> لتنفيذ إجراءات مختلفة، مثل سرقة الكوكيز، أو إعادة توجيه المستخدمين، أو حقن نصوص برمجية إضافية.
تسجيل الدخول إلى ووردبريس:
استخدم بيانات اعتماد مستوى المشترك (أو أعلى) لتسجيل الدخول إلى موقع ووردبريس الهدف.
التقاط طلب رفع الملف:
إرسال الطلب المعدل:
تفعيل الحمولة:
لتخفيف تأثير هذه الثغرة، يُنصح المستخدمون بشدة بـ:
هذا الاستغلال مخصص لأغراض تعليمية واختبارية فقط. الاستخدام غير المصرح به لهذا الكود ضد أنظمة ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود.
أتمنى أن يكون هذا قد أفادك