
POC - إضافة WordPress File Upload، في الملف wfu_file_downloader.php قبل الإصدار <= 4.24.11
إضافة رفع الملفات في ووردبريس (WordPress File Upload) معرضة للخطر بسبب التحقق غير السليم من المدخلات في ملف wfu_file_downloader.php، مما يؤثر على الإصدارات <= 4.24.11. تسمح هذه الثغرة للمستخدمين غير المصادقين بتنزيل ملفات عشوائية من نظام ملفات الخادم، مما يؤدي إلى احتمال تسريب البيانات واختراق النظام.
المواقع التي تعمل بووردبريس مع إضافة رفع الملفات (File Upload Plugin) بالإصدار <= 4.24.11.
تقع الثغرة في مكوّن wfu_file_downloader.php الخاص بإضافة رفع الملفات، والذي يتعامل بشكل غير صحيح مع معاملَي file و handler في طلباته. وهذا يسمح بهجمات اجتياز الدليل (directory traversal) للوصول إلى ملفات حساسة.
اقرأ عنها — CVE-2024-9047
إخلاء مسؤولية: هذا الدليل المفاهيمي (Proof of Concept) أُعدّ لأغراض تعليمية واختبارات أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
لتحديد الأهداف المحتملة، يمكنك استخدام Fofa (محرك بحث مشابه لـ Shodan.io) مع الاستعلام التالي:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
أولاً، استنسخ المستودع:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
شغّل الأداة:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
