
A small Rust CLI that reproduces the information-disclosure pattern associated with CVE-2015-6668 (Job Manager <= 0.7.25).
Небольшой CLI-инструмент на Rust, воспроизводящий шаблон раскрытия информации, связанный с CVE-2015-6668 (Job Manager <= 0.7.25). Инструмент перебирает типичные пути загрузки WordPress по заданным годам, месяцам и распространённым расширениям файлов для обнаружения общедоступных файлов, которые могут указывать на небезопасную прямую ссылку на объект (IDOR) / небезопасное раскрытие файла.
CVE-2015-6668 затрагивает Job Manager (<= 0.7.25). Уязвимость позволяет злоумышленнику перебирать или получать доступ к загруженным файлам (вложениям) из-за недостаточного контроля доступа к ресурсам, загруженным пользователями. На практике это может привести к раскрытию конфиденциальных документов, изображений или скриптов, которые предполагались быть приватными.
/wp-content/uploads/<год>/<месяц>/имя_файла.расш).Уязвимость проистекает из слабого контроля доступа к загруженному контенту. Если приложение хранит файлы в предсказуемых общедоступных местах без надлежащих проверок авторизации, злоумышленник может перебирать вероятные пути к файлам и извлекать их напрямую через HTTP. Вектор эксплуатации по сути представляет собой информированный сканер, который конструирует возможные URL-адреса загрузки (год/месяц/файл.расш) и проверяет ответ 200 OK.
Соберите проект (требуются Rust и Cargo):
cargo run -- -u http://target.com -f <file-name>
Запустите команду. Обязательные аргументы:
-u, --url : базовый URL цели (например, http://example.com).-f, --filename : имя файла для поиска (пробелы будут заменены на -).Опционально:
--start-year : начальный год для перебора (по умолчанию: 2014).--end-year : конечный год для перебора (по умолчанию: текущий год).Примечания:
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Используйте ответственно и только в системах, которыми вы владеете или на которые имеете явное разрешение.