
Um pequeno CLI em Rust que reproduz o padrão de divulgação de informações associado ao CVE-2015-6668 (Job Manager <= 0.7.25).
Uma pequena CLI em Rust que reproduz o padrão de divulgação de informações associado à CVE-2015-6668 (Job Manager <= 0.7.25). A ferramenta enumera caminhos típicos de upload do WordPress para determinados anos, meses e extensões de arquivo comuns, a fim de detectar arquivos publicamente acessíveis que podem indicar uma referência direta a objeto insegura (IDOR) / exposição insegura de arquivos.
A CVE-2015-6668 afeta o Job Manager (<= 0.7.25). A vulnerabilidade permite que um atacante enumere ou acesse arquivos enviados (anexos) devido a controles de acesso insuficientes sobre recursos enviados pelo usuário. Na prática, isso pode expor documentos, imagens ou scripts sensíveis que deveriam ser privados.
/wp-content/uploads/<year>/<month>/filename.ext).A vulnerabilidade decorre de um controle de acesso fraco sobre o conteúdo enviado. Se uma aplicação armazena arquivos em locais públicos previsíveis sem verificações de autorização adequadas, um atacante pode enumerar caminhos de arquivo prováveis e recuperar arquivos diretamente via HTTP. O vetor de exploração é essencialmente um rastreador informado que constrói possíveis URLs de upload (ano/mês/arquivo.ext) e verifica se há uma resposta 200 OK.
Compile o projeto (Rust e Cargo são necessários):
cargo run -- -u http://target.com -f <file-name>
Execute o comando. Argumentos obrigatórios:
-u, --url: URL base do alvo (ex.: http://example.com).-f, --filename: nome do arquivo a procurar (espaços serão substituídos por -).Opcionais:
--start-year: ano inicial para enumeração (padrão: 2014).--end-year: ano final para enumeração (padrão: ano atual).Observações:
Esta ferramenta é apenas para fins educacionais e de testes de penetração autorizados. Use com responsabilidade e somente em sistemas seus ou para os quais você tenha permissão explícita.