
استغلال إثبات المفهوم لـ CVE-2024-5084 (إضافة Hash Form لوردبريس) يوضح رفع ملفات غير مصادق عليه إلى RCE. مصمم للاختبار المخبري التعليمي والبحث الأمني.
🚀 استغلال HashForm – عرض توضيحي للمختبر
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة CVE-2024-5084، وهي ثغرة تم اكتشافها في إضافة Hash Form لـ WordPress. إنه مخصص للأغراض التعليمية، والاختبارات المعملية، وأبحاث الأمن السيبراني فقط.
📌 حول الثغرة
معرّف الثغرة: CVE-2024-5084
الخلل: رفع ملفات بدون مصادقة → تنفيذ برمجي عن بُعد
الإضافة: Hash Form – منشئ النماذج بالسحب والإفلات (الإصدار ≤ 1.1.0)
الأثر: تتيح للمهاجمين رفع ملف خبيث وتنفيذ أوامر النظام
يوضح هذا المختبر كيف يمكن لمعالجة رفع الملفات غير الآمنة أن تؤدي إلى اختراق الخادم بالكامل.
🧪 إعداد المختبر (محلي / للتدريب فقط)
البيئة الموصى بها:
جهاز افتراضي بنظام Windows أو Linux
XAMPP / LAMP / WAMP
WordPress (أحدث إصدار)
إصدار إضافة Hash Form الثغرة (≤ 1.1.0)
الخطوات (بشكل عام):
ثبّت Apache Xampp مع myphp
ثبّت WordPress على جهازك الافتراضي المحلي
ثبّت وفعّل إضافة Hash Form الثغرة
تأكد من أن الموقع يمكن الوصول إليه من جهاز الاختبار الخاص بك
استخدم هذا السكريبت لاختبار الثغرة وفهمها
💡 نصيحة: استخدم VMware أو VirtualBox ولا تعرّض هذا الإعداد للإنترنت أبدًا.
⚙️ التثبيت
استنسخ المستودع:
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team
ثبّت التبعيات:
pip install -r requirements.txt
▶️ الاستخدام
شغّل سكريبت الاستغلال:
python exploit.py -u http://localhost/wordpress/
على سبيل المثال --> python exploit.py -u http://192.169.100.101/wordpress/
إذا كان الهدف ثغرةً:
سيتم رفع ملف PHP
ستحصل على شل أوامر تفاعلية
تُنفَّذ الأوامر عبر شل الأوامر.
اكتب exit للخروج من الشل.
📚 ماذا ستتعلم
كيف يتم إساءة استخدام رفع الملفات بدون مصادقة
لماذا يعتبر التحقق من المدخلات أمرًا مهمًا
كيف تصبح إضافات WordPress نواقل هجوم
أساسيات تنفيذ الأوامر بعد الاستغلال
⚠️ إخلاء مسؤولية
هذا المشروع مخصص للأغراض التعليمية والاختبارات المعملية فقط. لا تستخدم هذا ضد أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.
لست مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.