
يحتوي إضافة Eventin (<= 4.0.26) لـ WordPress على ثغرة قراءة ملفات عشوائية غير مصادقة
🔥 ملخص الثغرة
يحتوي ملحق Eventin (<= 4.0.26) لووردبريس على ثغرة قراءة ملفات تعسفية غير مصادق عليها في الدالة proxy_image(). يستغل المهاجمون عدم كفاية التحقق من المدخلات عن طريق التلاعب بمعامل url لجلب ملفات الخادم (مثل /etc/passwd، wp-config.php). تفشل الدالة في تقييد الوصول إلى مسارات الملفات المحلية، مما يسمح باجتياز الدليل (مثل ../../). يؤدي هذا إلى كشف بيانات حساسة مثل بيانات اعتماد قاعدة البيانات ومفاتيح API وملفات النظام. ينشأ العيب من عدم وجود فحوصات تعقيم قبل عمليات الملف.
🔍 الملحق المتأثر
🧪 ميزات الاستغلال
?action=proxy_image&url=file:///etc/passwd/etc/passwd عبر الكلمة المفتاحية root:x:0:0:Apache أو Nginx)result.txtpasswd_server_apache.txtpasswd_server_nginx.txt🚀 الاستخدام
إنشاء ملف list.txt يحتوي على نطاقات الهدف (سطر واحد لكل نطاق، بدون http:// أو https://)
example.com
site123.org
تشغيل السكريبت:
python3 cve_2025_3419_checker.py
📁 المخرجات
result.txt: قائمة بالمواقع التي تسرب /etc/passwdpasswd_server_apache.txt: خوادم Apache الضعيفةpasswd_server_nginx.txt: خوادم Nginx الضعيفة🧠 الباحث الفضل: DailyCVE
🔒 إخلاء مسؤولية:
هذه الأداة مخصصة للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدمها ضد أهداف لا تملك الإذن باختبارها.