Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-36842 — تاريخ النشر: 2024-10-16 | الترحيل، النسخ الاحتياطي، التجهيز – WPvivid <= 0.9.35 - رفع ملف تعسفي (مُصادق عليه Subscriber+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2020-36842
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubnxploited/cve-2020-36842

CVE-2020-36842

تاريخ النشر: 2024-10-16 | الترحيل، النسخ الاحتياطي، التجهيز – WPvivid <= 0.9.35 - رفع ملف تعسفي (مُصادق عليه Subscriber+)

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-36842

CVE-2020-36842 - ثغرة رفع ملف تعسفي في إضافة WPvivid

نظرة عامة

  • معرف CVE: CVE-2020-36842
  • تاريخ الإفصاح/التحديث: 16 أكتوبر 2024
  • الإضافة المتأثرة: WPvivid - الترحيل، النسخ الاحتياطي، التدريج
  • الإصدارات المتأثرة: حتى الإصدار 0.9.35 وما قبله
  • نوع الثغرة: رفع ملف تعسفي واستخراجه
  • الصلاحيات المطلوبة: مستخدم مُوثّق (مشترك فأعلى)

الوصف

إضافة WPvivid لووردبريس، المصممة لترحيل المواقع والنسخ الاحتياطي، تعاني من ثغرة رفع ملف تعسفي. تسمح هذه الثغرة للمستخدمين المُوثّقين بصلاحيات منخفضة برفع واستخراج ملفات ZIP، مما قد يؤدي إلى تنفيذ أوامر عن بُعد (RCE) إذا تم نشر سكربت ضار داخل الملفات المستخرجة.

عملية الاستغلال

تم إنشاء سكربت استغلال بلغة Python لاستغلال هذه الثغرة باستخدام المنهجية التالية:

  1. فحص الإصدار: يحدد ما إذا كان موقع ووردبريس المستهدف يعمل بالإصدار v0.9.35 أو أقل.
  2. المصادقة: يسجل الدخول باستخدام بيانات اعتماد ووردبريس المقدمة.
  3. رفع الملف: يبحث عن ملف ZIP في المجلد الحالي ويقوم برفعه عبر واجهة الخاصة بـ WPvivid.
AJAX API
  • تأكيد الرفع: يتحقق من نجاح رفع الملف.
  • تشغيل الاستخراج: ينفذ وظيفة الاستيراد في WPvivid لاستخراج الأرشيف الذي تم رفعه.
  • التحقق من نشر الشيل: يؤكد ما إذا كان السكربت الضار (مثل nxploit.php) قد تم نشره وأصبح قابلاً للوصول.
  • المخرجات المتوقعة

    إذا نجح الاستغلال، سيعرض السكربت ما يلي:

    root@kitploit:~
    [+] Logged in successfully.
    [+] Target is vulnerable. Proceeding with exploitation.
    [+] Uploading file: Success
    [+] Confirming upload: Success
    [+] Starting import: Success
    [+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
    

    كيفية استخدام سكربت الاستغلال

    المتطلبات الأساسية

    تأكد من وجود ملف shell.zip ضار في نفس الدليل الذي يوجد به سكربت الاستغلال.

    يجب أن يحتوي ملف shell.zip على شيل PHP (مثل nxploit.php).

    يلزم وجود حساب ووردبريس صالح بصلاحية مشترك أو أعلى.

    خطوات التنفيذ

    1. قم بتشغيل سكربت الاستغلال بالأمر التالي:
    root@kitploit:~
    python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
    
    1. سيقوم السكربت بفحص إصدار الهدف وتسجيل الدخول باستخدام بيانات الاعتماد المقدمة.

    2. إذا كان الهدف عرضة للثغرة، سيقوم السكربت برفع ملف shell.zip واستخراجه.

    3. في حالة النجاح، سيوفر السكربت رابطًا للشيل الذي تم رفعه.

    التفاعل مع شيل الويب

    بمجرد رفع الشيل واستخراجه بنجاح، يمكنك التفاعل معه عن طريق إرسال الأوامر عبر رابط مثل:

    root@kitploit:~
    http://target-site.com/wp-content/nxploit.php?cmd=pwd
    

    إستراتيجيات التخفيف

    للتخفيف من هذه الثغرة، يُوصى بشدة بما يلي:

    1. تحديث إضافة WPvivid إلى أحدث إصدار آمن.
    2. تقييد أدوار المستخدمين لمنع رفع الملفات غير المصرح به.
    3. مراقبة سجلات الخادم ونشاط الملفات لاكتشاف أي رفع مشبوه.
    4. تعطيل تنفيذ السكربتات مباشرة في دليل wp-content/uploads باستخدام ملف .htaccess أو إعدادات الخادم.

    الخلاصة

    تشكل هذه الثغرة خطرًا كبيرًا لأنها تتيح للمهاجمين المُوثّقين رفع وتنفيذ ملفات ضارة على خادم ووردبريس. يجب على مسؤولي الموقع اتخاذ إجراءات فورية لتأمين تثبيتاتهم.

    إخلاء مسؤولية: هذا المستند مخصص لأغراض البحث الأمني الأخلاقي والتعليم فقط. استغلال الثغرات دون إذن هو أمر غير قانوني ويعاقب عليه القانون. ( Nxploit | Khaled_alenazi )

    تنزيل الأداة