一个使用 Rust 编写的小型 CLI 工具,用于复现与 CVE-2015-6668(Job Manager <= 0.7.25)相关的信息泄露模式。该工具枚举给定年份、月份和常见文件扩展名的典型 WordPress 上传路径,以检测可能表明存在不安全的直接对象引用(IDOR)或不安全文件暴露的可公开访问文件。
CVE-2015-6668 影响 Job Manager(<= 0.7.25)。该漏洞允许攻击者枚举或访问上传的文件(附件),原因是上传的资源缺乏足够访问控制。实际上,这可能会泄露原本预期为私密的敏感文档、图片或脚本。
/wp-content/uploads/<年份>/<月份>/文件名.ext)。该漏洞源于上传内容的访问控制薄弱。如果应用程序将文件存储在可预测的公开位置且未进行适当的授权检查,攻击者可以枚举可能的文件路径并通过 HTTP 直接检索文件。利用向量本质上是构造可能的上传 URL(年/月/文件.ext)并检查 200 OK 响应的智能爬虫。
构建项目(需要 Rust 和 Cargo):
cargo run -- -u http://target.com -f <file-name>
运行命令。必需参数:
-u、--url:目标的基础 URL(例如 http://example.com)。-f、--filename:要搜索的文件名(空格将被替换为 -)。可选:
--start-year:枚举起始年份(默认:2014)。--end-year:枚举结束年份(默认:当前年份)。注意:
此工具仅用于教育和授权渗透测试目的。请负责任地使用,仅在你拥有或获得明确许可的系统上使用。