正在加载视频...

视频加载失败

🚨POC RELEASED🚨PoC for SQL Injection leads to RCE in Wordpress released (CVE-2024-27956). #Clearnet #DarkWebInformer #DarkWeb #Exploit #Cyberattack #Cybercrime #Wordpress #Infosec #CTI #CVE202427956 #Vulnerability

9 条评论

Dark Web Informer - Cyber Threat Intelligence 的头像
Dark Web Informer - Cyber Threat Intelligence2 年前

cc: @AlvieriD @BleepinComputer @H4ckManac @jgreigj @Jon__DiMaggio @LawrenceAbrams @troyhunt @vxunderground

@0xC3A8 的头像
@0xC3A82 年前

But, not is WP; it is plugin "/wp-content/plugins/wp-automatic"

Dark Web Informer - Cyber Threat Intelligence 的头像
Dark Web Informer - Cyber Threat Intelligence2 年前

@c3amorocho FWIW.

ヴォカ. 的头像
ヴォカ.2 年前

kinda sexy ngl 🔥

SOS Intelligence 的头像
SOS Intelligence2 年前

@Cyb3rBrit Background music needs more Nasheed.

Dark Web Informer - Cyber Threat Intelligence 的头像
Dark Web Informer - Cyber Threat Intelligence2 年前

@Cyb3rBrit LOL

Anonymus England🇬🇧 的头像
Anonymus England🇬🇧2 年前

Good job 👏

Avtomat Spetsial🔞 的头像
Avtomat Spetsial🔞2 年前

alr imma bause this rn

Messiah Dela Cruz 的头像
Messiah Dela Cruz2 年前

Thank you will create a sig

相关视频

🚨 ثغرة حرجة في نواة WordPress تسمح بتنفيذ أوامر عن بُعد دون مصادقة, واستغلال نشط مؤكد خلال 24 ساعة من الإفصاح سلسلة أُطلق عليها "wp2shell"، اكتشفتها شركة Searchlight Cyber عبر وحدة Assetnote، وأُفصح عنها في 17 يوليو 2026 عبر برنامج HackerOne الخاص بـ WordPress. التقييم CVSS 10.0. 🔹 التفاصيل التقنية: • CVE-2026-63030, خلل route confusion في نقطة نهاية REST API المخصصة للطلبات المجمّعة (/wp-json/batch/v1). خلل في التحليل يُخرج مصفوفتين داخليتين عن التزامن، فيُنفَّذ طلب فرعي تحت معالج طلب آخر. أُدخل هذا الخلل في الإصدار 6.9 • CVE-2026-60137, حقن SQL في معامل author__not_in داخل الصنف WP_Query، وهو الصنف الذي تمر عبره غالبية استعلامات WordPress. موجود منذ الإصدار 6.8 • منفردةً، كل ثغرة محدودة الأثر. مسلسلةً، تنتهي بتنفيذ أوامر عن بُعد على تثبيت افتراضي دون حساب ودون إضافات ودون تفاعل من المستخدم • بحسب تحليل Cloudflare، مسار الوصول إلى RCE متاح حين لا يكون persistent object cache مفعّلاً, وهو الوضع الافتراضي في أغلب التثبيتات. 🔹 الوضع الحالي: • PoC عام متاح على GitHub منذ أيام • Wiz Research رصدت استغلالاً فعلياً in the wild مع زرع webshells دائمة على خوادم مصابة • WordPress.[org فعّلت التحديث التلقائي القسري نظراً لخطورة الثغرة 🔹 ما يجب فعله: • التحقق من الإصدار فعلياً لا افتراض نجاح التحديث التلقائي، عبر wp core version أو من لوحة التحكم • حصر كل تثبيتات WordPress في البيئة، بما فيها بيئات الاختبار والتطوير والمواقع المنسية • لمن لا يستطيع الإصلاح فوراً: عليه حجب /wp-json/batch/v1 ومعامل rest_route=/batch/v1 على مستوى WAF كإجراء مؤقت لا كبديل • مراجعة السجلات بحثاً عن طلبات POST إلى المسارين أعلاه، وفحص الخوادم بحثاً عن ملفات webshell مزروعة، من كان مكشوفاً بين 17 و20 يوليو يُفترض أنه استُهدف حتى يثبت العكس 🔎 هذه حالة تستحق الدراسة في تقييم المخاطر: ثغرتان تُصنَّفان منفردتين بخطورة متوسطة، تنتجان مسلسلتين أخطر نتيجة ممكنة في تطبيقات الويب. النظرة أحادية الثغرة كانت ستمرّ على كلتيهما دون إنذار. 🔎 نقطة تستحق الانتباه: Searchlight Cyber اكتشفت هذه السلسلة باستخدام نموذج لغوي (GPT-5.6 Sol). بعد أسبوع من حادثة استخدام نماذج في اختراق بنية Hugging Face، هذه هي الوجهة المقابلة للقدرة نفسها، والفارق ليس في النموذج بل في من يشغّله ولأي غرض. 🔎 بالنسبة لبيئات OT تحديداً: WordPress يعمل على عدد كبير من المواقع المؤسسية والبوابات التعريفية، وكثير منها مستضاف على شرائح شبكية قريبة من بيئات التشغيل أو متصلة بها. تثبيت منسي على خادم في DMZ هو مسار وصول أولي كلاسيكي.

Abdulrahman Alamri

15,591 次观看 • 1 个月前