
استغلال - إضافة ووردبريس The True Ranker 2.2.2 - قراءة ملفات عشوائية
نموذج إثبات مفهوم مكتوب بلغة بايثون لـ CVE-2021-39312، يؤثر على إضافة ووردبريس The True Ranker (seo-local-rank) بالإصدارات ≤ 2.2.2.
تسمح الثغرة للمهاجم بقراءة ملفات تعسفية من الخادم المستهدف عبر مشكلة اجتياز المسار (path traversal) في:
wp-content/plugins/seo-local-rank/admin/vendor/datatables/examples/resources/examples.php
تحاول أداة الاستغلال استرداد:
wp-config.php
وتحفظ الاستجابة محليًا.
ثبّت التبعيات:
pip install requests
python wp.py -u http://127.0.0.1
| الوسيط | الوصف |
|---|---|
-u, --url | رابط الهدف |
تم توفير هذا المشروع لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الكود.