CVE-2021-42362
WordPress Popular Posts <= 5.3.2 प्रमाणित मनमाना फ़ाइल अपलोड
- प्रकाशित
- 17 नव॰ 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 15 जुल॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress Popular Posts WordPress प्लगइन ~/src/Image.php फ़ाइल में पाई गई अपर्याप्त इनपुट फ़ाइल प्रकार सत्यापन के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है, जिससे योगदानकर्ता (contributor) स्तर और उससे ऊपर की पहुँच वाले हमलावरों के लिए दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव हो जाता है, जिनका उपयोग रिमोट कोड निष्पादन (remote code execution) प्राप्त करने के लिए किया जा सकता है, 5.3.2 तक के संस्करणों में।
स्रोत
4- nate158g-m-w-n-l-p-d-a-o-eएक्सप्लॉइट
### इस मॉड्यूल के लिए Metasploit की आवश्यकता है: https://metasploit.com/download# वर्तमान स्रोत: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ इस एक्सप्लॉइट के लिए Metasploit के पास एक FQDN और पोर्ट 80, 443, या 8080 पर पेलोड वेब सर्वर चलाने की क्षमता होनी चाहिए। FQDN को आरक्षित पते (192/172/127/10) पर भी हल नहीं करना चाहिए। सर्वर को GET अनुरोध प्राप्त करने से पहले, पेलोड के लिए HEAD अनुरोध का भी जवाब देना चाहिए। यह एक्सप्लॉइट Wordpress प्लगइन Popular Posts <= 5.3.2 में प्रमाणित अनुचित इनपुट सत्यापन का लाभ उठाता है। एक्सप्लॉइट श्रृंखला काफी जटिल है। प्रमाणीकरण आवश्यक है और सर्वर पर PHP के लिए 'gd' आवश्यक है। फिर पॉपुलर पोस्ट प्लगइन को विजेट में पोस्ट छवि के लिए एक मनमाना URL की अनुमति देने के लिए पुन: कॉन्फ़िगर किया गया है। एक पोस्ट बनाई जाती है, फिर पोस्ट को पिछले #1 से 5 अधिक लोकप्रिय बनाने के लिए अनुरोध भेजे जाते हैं। एक बार पोस्ट शीर्ष 5 में आ जाती है, और 60 सेकंड (हम 90 प्रतीक्षा करते हैं) सर्वर कैश रीफ्रेश के बाद, होमपेज विजेट लोड होता है जो प्लगइन को हमारे सर्वर से पेलोड डाउनलोड करने के लिए ट्रिगर करता है। हमारे पेलोड में 'GIF' हेडर और एक डबल एक्सटेंशन ('.gif.php') है जो मनमाने PHP कोड को निष्पादित करने की अनुमति देता है। }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf मॉड्यूल 'Simone Cristofaro', # edb 'Jerome Bruandet' # मूल विश्लेषण ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।