ये स्क्रिप्ट WonderCMS 4.3.2 में XSS (क्रॉस-साइट स्क्रिप्टिंग) भेद्यता का शोषण करके रिमोट कोड निष्पादन (RCE) प्राप्त करती हैं। XSS पेलोड, जब व्यवस्थापक द्वारा ट्रिगर किया जाता है, तो एक क्राफ्टेड दुर्भावनापूर्ण थीम मॉड्यूल का लाभ उठाकर लक्ष्य सर्वर पर स्वचालित रूप से एक रिवर्स शेल स्थापित करता है। रिवर्स शेल revshells.com से प्राप्त किया जाता है और निष्पादित किया जाता है, जिससे हमलावर को सर्वर पर दूरस्थ पहुँच मिल जाती है।
किसी भी स्क्रिप्ट को सफलतापूर्वक चलाने के लिए, निम्नलिखित उपकरण और शर्तें आवश्यक हैं:
Bash शेल: दोनों स्क्रिप्ट Bash शेल का उपयोग करके Linux वातावरण के लिए लिखी गई हैं।
netcat (nc): रिवर्स शेल कनेक्शन सुनने के लिए उपयोग किया जाता है।
Python3: XSS पेलोड को होस्ट करने के लिए एक सरल Python HTTP सर्वर का उपयोग किया जाता है।
WonderCMS 4.3.2: लक्ष्य WonderCMS के एक भेद्य संस्करण पर चल रहा होना चाहिए।
व्यवस्थापक का इंटरैक्शन: पेलोड को XSS ट्रिगर करने के लिए एक व्यवस्थापक की आवश्यकता होती है, जिसके परिणामस्वरूप रिवर्स शेल निष्पादित होता है।
revshells.com: रिवर्स शेल पेलोड revshells.com से गतिशील रूप से डाउनलोड किया जाता है।
स्क्रिप्ट 1: स्वचालित शोषण
POC
Pasted image 20241010021603
विशेषताएँ
शोषण का यह संस्करण स्वचालित रूप से एक सक्रिय nc लिसनर की जाँच करता है, रिवर्स शेल डाउनलोड करता है, HTTP सर्वर शुरू करता है, पेलोड भेजता है, और व्यवस्थापक द्वारा रिवर्स शेल ट्रिगर करने की प्रतीक्षा करता है।
स्वचालित रिवर्स शेल सेटअप: revshells.com से एक पूर्व-निर्मित रिवर्स शेल डाउनलोड करता है।
XSS पेलोड इंजेक्शन: लक्ष्य के संपर्क फ़ॉर्म में एक XSS पेलोड इंजेक्ट करता है।
HTTP सर्वर प्रबंधन: रिवर्स शेल पेलोड को होस्ट करने के लिए स्वचालित रूप से एक Python HTTP सर्वर शुरू करता है।
nc लिसनर जाँच: आगे बढ़ने से पहले सुनिश्चित करता है कि लिसनर चल रहा है।
पेलोड स्वचालित भेजना: उपयोगकर्ता के हस्तक्षेप के बिना स्वचालित रूप से पेलोड भेजता है।
उपयोग
सुनिश्चित करें कि nc लिसनर निर्दिष्ट पोर्ट पर चल रहा है:
रिवर्स शेल डाउनलोड करें: स्क्रिप्ट revshells.com से रिवर्स शेल डाउनलोड करती है।
रिवर्स शेल को संशोधित करें: रिवर्स शेल स्क्रिप्ट को हमलावर के IP और पोर्ट के साथ अपडेट किया जाता है।
ZIP पेलोड बनाएँ: एक ZIP फ़ाइल बनाई जाती है जिसमें रिवर्स शेल होता है।
XSS पेलोड तैयार करें: एक XSS पेलोड उत्पन्न किया जाता है जो रिवर्स शेल स्थापित करता है, और इसे भेद्य संपर्क फ़ॉर्म में इंजेक्ट किया जाता है।
HTTP सर्वर स्वचालित रूप से प्रारंभ करें: स्क्रिप्ट दुर्भावनापूर्ण पेलोड को सर्व करने के लिए एक Python HTTP सर्वर शुरू करती है।
पेलोड स्वचालित रूप से भेजें: XSS पेलोड स्वचालित रूप से व्यवस्थापक को भेजा जाता है।
स्क्रिप्ट 2: मैन्युअल शोषण
POC
Pasted image 20241010013048
स्क्रिप्ट द्वारा प्रदान किए गए शोषण का उपयोग वेबसाइट फ़ील्ड में करें...
Pasted image 20241010013218
विशेषताएँ
इस संस्करण में उपयोगकर्ता को मैन्युअल रूप से nc लिसनर और XSS पेलोड ट्रिगरिंग का प्रबंधन करना होता है। यह उन परिदृश्यों के लिए अधिक उपयुक्त है जहाँ स्वचालित प्रक्रियाएँ वांछनीय नहीं हैं।
मैन्युअल रिवर्स शेल सेटअप: लिसनर के चलने को सुनिश्चित करने की जिम्मेदारी उपयोगकर्ता की होती है।
मैन्युअल XSS ट्रिगरिंग: स्क्रिप्ट व्यवस्थापक को भेजे जाने वाले दुर्भावनापूर्ण लिंक प्रदान करती है, लेकिन पेलोड को मैन्युअल रूप से ट्रिगर किया जाना चाहिए।
HTTP सर्वर प्रबंधन: XSS पेलोड को होस्ट करने के लिए एक Python HTTP सर्वर शुरू करता है।
उपयोग
सुनिश्चित करें कि nc लिसनर निर्दिष्ट पोर्ट पर चल रहा है:
रिवर्स शेल डाउनलोड करें: revshells.com से एक रिवर्स शेल डाउनलोड करता है।
रिवर्स शेल को संशोधित करें: रिवर्स शेल को हमलावर के IP और पोर्ट के साथ अपडेट करता है।
ZIP पेलोड बनाएँ: एक ZIP फ़ाइल बनाता है जिसमें रिवर्स शेल होता है।
XSS पेलोड तैयार करें: एक XSS पेलोड उत्पन्न करता है जो रिवर्स शेल स्थापित करता है।
दुर्भावनापूर्ण लिंक प्रदर्शित करें: वह लिंक प्रदर्शित करता है जिसे ट्रिगर करने के लिए व्यवस्थापक को भेजा जाना चाहिए।
HTTP सर्वर प्रारंभ करें: पेलोड को होस्ट करने के लिए एक Python HTTP सर्वर शुरू करता है।
नोट्स
व्यवस्थापक का इंटरैक्शन: दोनों शोषण WonderCMS व्यवस्थापक द्वारा भेद्य पृष्ठ पर जाकर XSS पेलोड को ट्रिगर करने पर निर्भर करते हैं। एक बार ट्रिगर होने पर, हमलावर की मशीन के साथ रिवर्स शेल स्थापित हो जाता है।
फ़ायरवॉल/IDS/IPS: फ़ायरवॉल या घुसपैठ का पता लगाने वाली प्रणालियों (IDS) द्वारा संरक्षित वातावरणों में इन शोषणों को चलाते समय सावधानी बरतें, क्योंकि वे संदिग्ध गतिविधि को अवरुद्ध या अलर्ट कर सकते हैं।
जिम्मेदार प्रकटीकरण: यदि आप पाते हैं कि कोई लक्ष्य भेद्य है, तो हमेशा नैतिक दिशानिर्देशों का पालन करें और उपयुक्त पक्षों को भेद्यता की रिपोर्ट करें।