
Una pequeña CLI de Rust que reproduce el patrón de divulgación de información asociado con CVE-2015-6668 (Job Manager <= 0.7.25).
Una pequeña CLI en Rust que reproduce el patrón de divulgación de información asociado con CVE-2015-6668 (Job Manager <= 0.7.25). La herramienta enumera rutas típicas de carga de WordPress para años, meses y extensiones de archivo comunes con el fin de detectar archivos de acceso público que puedan indicar una referencia directa a objetos insegura (IDOR) / exposición insegura de archivos.
CVE-2015-6668 afecta a Job Manager (<= 0.7.25). La vulnerabilidad permite a un atacante enumerar o acceder a archivos cargados (adjuntos) debido a controles de acceso insuficientes sobre los recursos cargados por el usuario. En la práctica, esto puede exponer documentos sensibles, imágenes o scripts que se esperaba que fueran privados.
/wp-content/uploads/<año>/<mes>/nombrearchivo.ext).La vulnerabilidad se origina en un control de acceso débil sobre el contenido cargado. Si una aplicación almacena archivos en ubicaciones públicas predecibles sin comprobaciones de autorización adecuadas, un atacante puede enumerar rutas de archivo probables y recuperar archivos directamente a través de HTTP. El vector de explotación es esencialmente un rastreador informado que construye posibles URL de carga (año/mes/archivo.ext) y verifica una respuesta 200 OK.
Compile el proyecto (se requieren Rust y Cargo):
cargo run -- -u http://target.com -f <file-name>
Ejecute el comando. Argumentos requeridos:
-u, --url : URL base del objetivo (p. ej. http://example.com).-f, --filename : nombre del archivo a buscar (los espacios se reemplazarán con -).Opcionales:
--start-year : año de inicio para la enumeración (por defecto: 2014).--end-year : año de fin para la enumeración (por defecto: año actual).Notas:
Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. Úsela de manera responsable y solo en sistemas que le pertenezcan o sobre los cuales tenga permiso explícito.