
أداة سطر أوامر صغيرة بلغة Rust تعيد إنتاج نمط الكشف عن المعلومات المرتبط بـ CVE-2015-6668 (Job Manager <= 0.7.25).
واجهة سطر أوامر صغيرة بلغة Rust تعيد إنتاج نمط الكشف عن المعلومات المرتبط بـ CVE-2015-6668 (Job Manager <= 0.7.25). تقوم الأداة بتعداد مسارات الرفع النموذجية في ووردبريس لسنوات وأشهر معينة وامتدادات الملفات الشائعة لاكتشاف الملفات التي يمكن الوصول إليها علنًا والتي قد تشير إلى مرجع كائن مباشر غير آمن (IDOR) / تعريض ملف غير آمن.
تؤثر CVE-2015-6668 على Job Manager (<= 0.7.25). تسمح الثغرة للمهاجم بتعداد أو الوصول إلى الملفات المرفوعة (المرفقات) بسبب ضعف ضوابط الوصول على الموارد التي رفعها المستخدم. عمليًا، يمكن أن يؤدي ذلك إلى كشف مستندات أو صور أو نصوص حساسة كان من المفترض أن تكون خاصة.
/wp-content/uploads/<year>/<month>/filename.ext).تنشأ الثغرة من ضعف التحكم في الوصول إلى المحتوى المرفوع. إذا قام تطبيق بتخزين الملفات في مواقع عامة متوقعة دون فحوصات ترخيص مناسبة، يمكن للمهاجم تعداد مسارات الملفات المحتملة واسترجاعها مباشرة عبر HTTP. ناقل الاستغلال هو أساسًا زاحف مطلع يقوم ببناء روابط رفع محتملة (سنة/شهر/ملف.امتداد) ويتحقق من استجابة 200 OK.
قم ببناء المشروع (يتطلب Rust و Cargo):
cargo run -- -u http://target.com -f <file-name>
قم بتشغيل الأمر. الوسائط المطلوبة:
-u, --url : رابط أساسي للهدف (مثل http://example.com).-f, --filename : اسم الملف للبحث عنه (سيتم استبدال المسافات بـ -).اختياري:
--start-year : سنة البداية للتعداد (الافتراضي: 2014).--end-year : سنة النهاية للتعداد (الافتراضي: السنة الحالية).ملاحظات:
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح بذلك.