
استغلال CVE-2024-3673: إدراج الملفات المحلية في إضافة Web Directory المجانية لووردبريس (قبل 1.7.3)
استغلال CVE-2024-3673: تضمين الملفات المحلية في إضافة Web Directory Free لووردبريس (قبل الإصدار 1.7.3)
CVE-2024-3673 يصف ثغرة أمنية حرجة في إضافة Web Directory Free لووردبريس (الإصدارات الأقدم من 1.7.3). تفشل الإضافة في التحقق من صحة معلمة قبل استخدامها في دالة include()، مما يؤدي إلى تضمين الملفات المحلية (LFI). وهذا يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات حساسة على الخادم.
يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب POST مُعدَّل إلى نقطة النهاية admin-ajax.php، مستغلاً الإجراء w2dc_controller_request لتضمين ملفات عشوائية من الخادم.
يقوم سكربت Python المقدم بأتمتة عملية الاستغلال، وتشمل:
readme.txt./etc/passwd.requestspython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
مثال:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url، -u: عنوان URL لموقع ووردبريس المستهدف (مطلوب).--file، -f: الملف المراد قراءته على الخادم المستهدف (الافتراضي: /etc/passwd).هذا السكربت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.