
الملحق File Upload الخاص بووردبريس عرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في جميع الإصدارات حتى الإصدار 4.24.12 بما في ذلك، عبر معامل الكوكيز 'wfu_ABSPATH'. وهذا يتيح للمهاجمين غير المصادَق عليهم تنفيذ التعليمات البرمجية على الخادم.
يُوثّق هذا README ثغرة معلنة لأغراض تعليمية ودفاعية فقط. لا تُجرِ اختبارات ضد الأنظمة الإنتاجية أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.
اكتشفها: abrahack
الحالة: إفصاح عام
تاريخ الإبلاغ: 2025-01-07
معرف CVE: CVE-2024-11635
| الاستغلال |
|---|
![]() |
إن إضافة WordPress File Upload لووردبريس معرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى 4.24.12 وما يتضمنه عبر معامل الكوكيز 'wfu_ABSPATH'. وهذا يتيح للمهاجمين غير المصادَق عليهم تنفيذ التعليمات البرمجية على الخادم.
CVSS (تقديري): حرج — النتيجة الأساسية ≈ 9.8
يجب عليك أولاً تثبيت المختبر القابل للاستغلال، يوجد دليل أدناه.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
إذا كنت باحثًا أو مدافعًا وتحتاج إلى إعادة إنتاج هذا في بيئة خاضعة للتحكم:
safe-lab وشغّل ملف docker-compose.yaml المرفق لنشر بيئة الاختبار.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (أو المضيف/المنفذ الذي نشرت فيه المختبر).safe-lab/ وفعّل كل إضافة.ملاحظة: يحتوي مجلد
safe-labعلى إضافات قابلة للاستغلال عن قصد لأغراض الاختبار. ثبّت هذه الإضافات فقط في بيئات مختبرية معزولة وغير متصلة بالإنترنت. سيؤدي هذا إلى تشغيل كل من نسخة WordPress القابلة للاستغلال وخدمة MariaDB في بيئة مختبرية خاضعة للتحكم.
المستودع (ملفات وأصول المختبر): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
تحذير: لا تشغّل ملفات الاستغلال الثنائية ولا تنفّذ استغلالًا نشطًا ضد الشبكات أو الأنظمة دون إذن صريح. استخدم هذه المعلومات حصريًا للبحث الدفاعي، أو التحقق من التصحيحات، أو الدراسة التعليمية في مختبرات معزولة.
تم نشر هذا المستند بالتنسيق مع إرشادات الإفصاح المسؤول. وهو مخصص للأغراض التعليمية والدفاعية فقط.
WordPress File Upload <= 4.24.12 - تنفيذ التعليمات البرمجية عن بُعد دون مصادقة — للإشارة:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution