
إثبات مفهوم لاستغلال قراءة ملفات عشوائية مصادق عليها عبر اجتياز الدليل في مكون WordPress Tainacan الإضافي (CVE-2024-7135).
إن إضافة Tainacan لـ WordPress معرضة للوصول غير المصرح به إلى البيانات بسبب عدم وجود فحص للصلاحية في الدالة 'get_file' في جميع الإصدارات حتى 0.21.7 وما يشملها. كما أن الدالة معرضة أيضًا لثغرة اجتياز الدليل (directory traversal). وهذا يتيح للمهاجمين المصادق عليهم، من مستوى Subscriber فما فوق، قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-usr USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-f FILE, --file FILE File path to include in the nonce URL (default: wp-config.php)
pip install requests
pip install beautifulsoup4
تم توفير هذا البرنامج النصي للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناجمة عن سوء استخدام هذا البرنامج النصي.