
أداة استغلال RCE بعد المصادقة لـ WBCE CMS <= 1.6.3 تنشئ حزمة وحدة نمطية خبيثة تحتوي على قشرة عكسية PHP ومستمع netcat.
هذه ثغرة تنفيذ أكواد برمجية عن بُعد بعد المصادقة اكتشفتها أثناء مشاركتي في حدث Hackfinity على منصة TryHackMe. تم اختبارها على الإصدارين 1.6.2 و1.6.3 على نظام Ubuntu، وقد تؤثر أيضًا على إصدارات أقدم. افتراضيًا، يثق WBCE بأي وحدة نمطية (module) يتم رفعها إليه. الفحص الوحيد الذي يُجرى على ملف الوحدة .zip هو التحقق من احتوائه على ملف info.php. مقتطف من ملف /admin/modules/install.php الخاص بـ WBCE:
// Check if uploaded file is a valid Add-On zip file
if (!($list && file_exists($temp_unzip . 'info.php'))) {
// Remove the temp unzip directory and the temp zip file
rm_full_dir($temp_unzip);
if (file_exists($temp_file)) {
unlink($temp_file);
}
$admin->print_error($MESSAGE['GENERIC_INVALID_ADDON_FILE']);
}
بمجرد اجتياز الوحدة لهذا الفحص بوصفها "إضافة صالحة"، يتم تنفيذ أي سكربتات install.php تلقائيًا على الخادم. يستخدم هذا الاستغلال ببساطة شيل عكسي PHP كحمولة PHP.
عرض توضيحي على يوتيوب: https://youtu.be/Dhg5gRe9Dzs?si=LHC29PBRRRPNNy73
Description:
This is an Authenticated RCE exploit for WBCE CMS version <= 1.6.3
It will create an infected module .zip file and start a netcat listener.
Once the zip is created, you will have to login to the admin page
to upload and install the module, which will immediately run the shell
Shell taken from: https://github.com/pentestmonkey/php-reverse-shell/tree/master
Usage:
./exploit.sh <lhost> <lport>