Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CodePath_Week_7-8 — واجب CodePath للأسبوعين 7 و8: CVE-2017-14719، CVE-2019-9787 وتعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API | Kitploit
أدوات/GitHubGitHub/palmtreeforest/codepath_week_7-8
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليم
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

واجب CodePath للأسبوعين 7 و8: CVE-2017-14719، CVE-2019-9787 وتعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CodePath الأسبوع 7-8

واجب CodePath للأسبوعين 7 و8: CVE-2017-14719, CVE-2019-9787 وتعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API

المشروع 7 - اختبار اختراق WordPress

الوقت المستغرق: 16 ساعة في المجمل

الهدف: العثور على الثغرات الأمنية التي تؤثر على إصدار قديم من WordPress وتحليلها وإعادة إنتاجها وتوثيقها

تقرير اختبار الاختراق

1. CVE-2017-14719

  • الملخص: تم اكتشاف ثغرة اجتياز المسار (Path Traversal) في الكود الخاص بفك ضغط الملفات.
    • أنواع الثغرة: اجتياز المسار (Path Traversal)
    • تم الاختبار في الإصدار: 3.8
    • تم الإصلاح في الإصدار: 3.8.22
- [ ] خطوات إعادة إنتاج الثغرة: إذا تمكن المهاجم من الوصول إلى حساب مسؤول (Admin)، يمكنه النقر على زر "المكونات الإضافية" لعرض المكونات الإضافية المثبتة. بجانب كل مكوّن إضافي مدرج يوجد زر "حذف"، وعند الضغط عليه، سينتقل المهاجم إلى صفحة يمكن للمسؤول فيها عرض محتويات الدليل الذي يحاول حذفه قبل إجراء التغيير الدائم. من هذه الصفحة، يمكن للمهاجم حذف اسم المكوّن الإضافي من عنوان URL (الموجود مباشرة بعد checked[0]= وقبل '&'). يستبدل المهاجم اسم المكوّن الإضافي بحرف واحد أو أكثر من " ../ " حتى يصل إلى الدليل المحدد الذي يرغب في حذفه. - [ ] الكود المصدري المتأثر: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • الملخص:
    • أنواع الثغرة: XSS يتطلب مصادقة في حقل التعليقات
    • تم الاختبار في الإصدار: 4.6.1
    • تم الإصلاح في الإصدار: 4.6.14
  • خطوات إعادة إنتاج الثغرة: في حقل "الرد على المقال"، اكتب // ولكن بدون /* و */
  • الكود المصدري المتأثر:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. تعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API

  • الملخص:
    • أنواع الثغرة: تعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API
    • تم الاختبار في الإصدار: 4.7
    • تم الإصلاح في الإصدار: 4.7.2
  • خطوات إعادة إنتاج الثغرة: انسخ كود الاستغلال الذي نشره الهاكر اللطيف جداً المسمى leonjza على موقع exploit-db.com (https://www.exploit-db.com/exploits/41223). احفظ الكود المنسوخ في ملف بامتداد .py. في سطر الأوامر، انتقل إلى الدليل الذي حفظت فيه كود الاستغلال وشغّل 'python [exploit_file_name].py http://wpdistillery.vm'. ثم أنشأت ملفاً نصياً يحتوي على المحتوى الذي أردت حقنه في موقع WordPress. حقنت هذا المحتوى بتشغيل 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt'. ثم عدت إلى المتصفح وأعدت تحميل الصفحة، ورأيت أن حقن المحتوى نجح.
  • الكود المصدري المتأثر:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

الأصول

استخدمت كود استغلال بلغة بايثون من هذا الرابط: https://www.exploit-db.com/exploits/41223

الموارد

  • WordPress Source Browser
  • WordPress Developer Reference

ملاحظات

أثناء العمل على ثغرة 'تعديل محتوى الصفحات/المقالات بدون مصادقة عبر REST API' واجهت خطأ استيراد (import error) في ملف بايثون بسبب عدم تثبيت حزمة lxml. بعد تثبيت lxml، حاولت تشغيل 'python [exploit_file_name].py http://wpdistillery.vm' مرة أخرى. وهنا واجهت مشكلتي الثانية: تلقيت خطأ UnicodeEncodeError. حللت هذه المشكلة بحذف المقالات الزائدة التي تحتوي على قيمة رقمية (ordinal) خارج النطاق.

أنشأت مقالاً جديداً بمحتوى نصي عادي وشغّلت السكربت مرة أخرى. نُفّذ بنجاح، واكتشف نقاط نهاية REST API (endpoints) وحصل على معرف المقال المتاح وعنوانه ورابطه.

الترخيص

root@kitploit:~
Copyright [yyyy] [name of copyright owner]

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
تنزيل الأداة