
استغلال CVE-2019-8942 و CVE-2019-8943
WordPress 5.0.0 - تنفيذ تعليمات برمجية عن بعد عبر الصورة
استغلال CVE-2019-8942 و CVE-2019-8943 باستخدام python : ExploitDB : https://www.exploit-db.com/exploits/49512
الاستغلال الأصلي لـ metasploit : WordPress Core 5.0.0 - رفع شيل عبر قص الصورة (Metasploit) : https://www.exploit-db.com/exploits/46662
يوضح الفيديو أدناه كيف يمكن للمهاجم اختراق موقع ووردبريس وتحقيق تنفيذ تعليمات برمجية عن بعد (RCE) عن طريق استغلال الثغرات المرتبطة أعلاه (CVE-2019-8942 و CVE-2019-8943).
ملاحظة: قمت بإنشاء هذا الاستغلال أثناء عملي على غرفة مدونة tryhackme : https://tryhackme.com/room/blog دون استخدام metasploit .
بواسطة : Oussama RAHALI