
CVE-2025-52078 - رفع ملف تعسفي بدون مصادقة - قالب Writebot SaaS React
يحتوي هذا المستودع على إثبات مفهوم لاستغلال ثغرة رفع ملف تعسفي بدون مصادقة تم العثور عليها في قالب Writebot – AI Content Generator SaaS React.
🧠 صفحة المنتج:
ThemeForest – Writebot
يعرض القالب نقطة نهاية لرفع الملفات في:
POST /file-upload
بسبب نقص:
يمكن للمهاجم رفع ملف PHP خبيث متنكر كصورة، وتنفيذ أوامر تعسفية بمجرد كتابته في مجلد يمكن الوصول إليه عمومًا.
<meta name="csrf-token">bq.php متنكرًا كـ image/jpegresult.txtrequestsbeautifulsoup4تثبيت الوحدات:
pip install requests beautifulsoup4
writebot.py # سكريبت الاستغلال الرئيسي
list.txt # النطاقات
bq.php # الحمولة المتنكرة كـ JPEG
result.txt # روابط الشيل عند النجاح
ضع النطاقات المستهدفة في list.txt:
test-web-dummy-site.ai
vulnerable.site
تأكد من أن bq.php يحتوي على هذا التنسيق:
ÿØÿà
<?php
// Your code
?>
تشغيل الاستغلال:
python3 mass_uploader.py
يتم حفظ روابط الشيل في result.txt.
للتخفيف:
هذا المشروع لأغراض اختبار تعليمي ومصرح به فقط.
الاستخدام غير المصرح به ضد مواقع لا تملكها أو ليس لديك إذن لاختبارها غير قانوني وغير أخلاقي.