
Una piccola CLI in Rust che riproduce il pattern di divulgazione di informazioni associato a CVE-2015-6668 (Job Manager <= 0.7.25).
Una piccola CLI in Rust che riproduce il pattern di divulgazione di informazioni associato a CVE-2015-6668 (Job Manager <= 0.7.25). Lo strumento enumera i tipici percorsi di upload di WordPress per anni, mesi ed estensioni di file comuni, al fine di rilevare file accessibili pubblicamente che potrebbero indicare un riferimento diretto a oggetti insicuro (IDOR) / esposizione insicura di file.
CVE-2015-6668 colpisce Job Manager (<= 0.7.25). La vulnerabilità consente a un attaccante di enumerare o accedere a file caricati (allegati) a causa di controlli di accesso insufficienti sulle risorse caricate dagli utenti. In pratica, ciò può esporre documenti sensibili, immagini o script che si presumevano privati.
/wp-content/uploads/<anno>/<mese>/nomefile.estensione).La vulnerabilità deriva da un controllo degli accessi debole sui contenuti caricati. Se un'applicazione archivia i file in percorsi pubblici prevedibili senza adeguati controlli di autorizzazione, un attaccante può enumerare i possibili percorsi dei file e recuperarli direttamente via HTTP. Il vettore di sfruttamento è essenzialmente un crawler informato che costruisce possibili URL di upload (anno/mese/file.estensione) e verifica una risposta 200 OK.
Compila il progetto (sono richiesti Rust e Cargo):
cargo run -- -u http://target.com -f <file-name>
Esegui il comando. Argomenti obbligatori:
-u, --url : URL base del target (es. http://example.com).-f, --filename : nome del file da cercare (gli spazi saranno sostituiti con -).Opzionali:
--start-year : anno di inizio per l'enumerazione (predefinito: 2014).--end-year : anno di fine per l'enumerazione (predefinito: anno corrente).Note:
Questo strumento è destinato esclusivamente a test di penetrazione educativi e autorizzati. Utilizzalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione.