
Un petit CLI Rust qui reproduit le modèle de divulgation d'informations associé à CVE-2015-6668 (Job Manager <= 0.7.25).
Un petit CLI Rust qui reproduit le modèle de divulgation d'informations associé à CVE-2015-6668 (Job Manager <= 0.7.25). L'outil énumère les chemins de téléchargement typiques de WordPress pour des années, mois et extensions de fichiers courants afin de détecter les fichiers accessibles publiquement pouvant indiquer une référence directe à un objet non sécurisée (IDOR) / exposition de fichier non sécurisée.
CVE-2015-6668 affecte Job Manager (<= 0.7.25). La vulnérabilité permet à un attaquant d'énumérer ou d'accéder aux fichiers téléchargés (pièces jointes) en raison de contrôles d'accès insuffisants sur les ressources téléchargées par les utilisateurs. En pratique, cela peut exposer des documents sensibles, des images ou des scripts censés être privés.
/wp-content/uploads/<year>/<month>/filename.ext).La vulnérabilité provient d'un contrôle d'accès faible sur le contenu téléchargé. Si une application stocke des fichiers dans des emplacements publics prévisibles sans vérifications d'autorisation appropriées, un attaquant peut énumérer les chemins de fichiers probables et récupérer les fichiers directement via HTTP. Le vecteur d'exploitation est essentiellement un crawler informé qui construit des URL de téléchargement possibles (année/mois/fichier.ext) et vérifie une réponse 200 OK.
Construisez le projet (Rust et Cargo sont requis) :
cargo run -- -u http://target.com -f <file-name>
Exécutez la commande. Arguments requis :
-u, --url : URL de base de la cible (par ex. http://example.com).-f, --filename : nom du fichier à rechercher (les espaces seront remplacés par -).Optionnel :
--start-year : année de début pour l'énumération (par défaut : 2014).--end-year : année de fin pour l'énumération (par défaut : année en cours).Remarques :
Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite.