
Ein kleines Rust-CLI, das das mit CVE-2015-6668 (Job Manager <= 0.7.25) verbundene Muster der Informationsoffenlegung reproduziert.
Ein kleines Rust-CLI, das das mit CVE-2015-6668 (Job Manager <= 0.7.25) verbundene Muster der Informationsoffenlegung reproduziert. Das Tool enumeriert typische WordPress-Upload-Pfade für angegebene Jahre, Monate und gängige Dateiendungen, um öffentlich zugängliche Dateien zu erkennen, die auf eine unsichere direkte Objektreferenz (IDOR) / unsichere Dateifreigabe hindeuten können.
CVE-2015-6668 betrifft Job Manager (<= 0.7.25). Die Schwachstelle ermöglicht es einem Angreifer, hochgeladene Dateien (Anhänge) aufzuzählen oder darauf zuzugreifen, da die Zugriffskontrollen für benutzerhochgeladene Ressourcen unzureichend sind. In der Praxis können dadurch vertrauliche Dokumente, Bilder oder Skripte offengelegt werden, die eigentlich privat sein sollten.
/wp-content/uploads/<year>/<month>/filename.ext).Die Schwachstelle beruht auf einer schwachen Zugriffskontrolle für hochgeladene Inhalte. Wenn eine Anwendung Dateien an vorhersehbaren öffentlichen Orten ohne ordnungsgemäße Autorisierungsprüfungen speichert, kann ein Angreifer wahrscheinliche Dateipfade aufzählen und Dateien direkt über HTTP abrufen. Der Exploit-Vektor ist im Wesentlichen ein informierter Crawler, der mögliche Upload-URLs (year/month/file.ext) konstruiert und auf eine 200-OK-Antwort prüft.
Projekt erstellen (Rust und Cargo werden benötigt):
cargo run -- -u http://target.com -f <file-name>
Führen Sie den Befehl aus. Erforderliche Argumente:
-u, --url : Basis-URL des Ziels (z. B. http://example.com).-f, --filename : Dateiname, nach dem gesucht werden soll (Leerzeichen werden durch - ersetzt).Optional:
--start-year : Startjahr für die Aufzählung (Standard: 2014).--end-year : Endjahr für die Aufzählung (Standard: aktuelles Jahr).Hinweise:
Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.