
إثبات مفهوم للاستغلال CVE-2015-9357: ثغرة XSS مخزنة في محلل الرموز التعبيرية في ووردبريس تتجاوز wp_kses، وتستخدم تزوير nonce لإنشاء حسابات إدارية. للاستخدام التعليمي فقط.
ثغرة XSS مخزنة في محلل رموز الابتسامات لوردبريس، وإنشاء مستخدم مسؤول عبر طلب مزور بـ nonce.
يكسر سياق السمة <a href> عبر تعبير emoticon، ويُدرج كود JavaScript في معالج onerror. لا حاجة لوسم <script>، ويتجاوز فلترة wp_kses في الحقل المتأثر.
السلسلة: إرسال الحمولة إلى أي حقل يتم تحويله إلى ابتسامات، مشاهد المسؤول له، إطلاق XSS في جلسته، سحب nonce إنشاء المستخدم من user-new.php، إضافة حساب مدير جديد، تأكيد عبر تسجيل الدخول.
للاستخدام المخبري/التعليمي فقط. يتطلب أن يقوم الحقل الهدف بالفعل بتطبيق تحويل ابتسامات ووردبريس، ويختلف حسب القالب/الإضافة.
الإفصاح الأصلي عن الثغرة: https://blog.sucuri.net/2015/10/security-advisory-stored-xss-in-akismet-wordpress-plugin.html
python3 CVE-2015-9357.py -t https://target -l LHOST -p LPORT \
--endpoint https://target/wp-admin/admin-ajax.php \
--field message --action <ajax_action> --nonce <nonce> \
--data "name=a,[email protected],phone=a"
يعتمد كل من --endpoint / --field على مكان وجود الإدخال الضعيف فعليًا (التعليقات، نموذج الاتصال، إلخ)، ابحث عنه يدويًا أولاً.
الإخراج عند النجاح: بيانات اعتماد المسؤول (pwned / Password123!) ورابط wp-admin.