
CVE-2022-1329 के लिए एक्सप्लॉइट, एक WordPress Elementor प्लगइन RCE भेद्यता, जो प्रमाणित उपयोगकर्ताओं को तैयार ZIP पेलोड के माध्यम से मनमानी PHP फ़ाइलें अपलोड और निष्पादित करने की अनुमति देता है।
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329
वर्डप्रेस प्लगइन जिसे एलिमेंटर (v. 3.6.0, 3.6.1, 3.6.2) कहा जाता है, में एक भेद्यता है जो किसी भी प्रमाणित उपयोगकर्ता को किसी भी PHP फ़ाइल को अपलोड और निष्पादित करने की अनुमति देती है।
यह भेद्यता, OWASP TOP 10 2021 में, स्थान #1 (टूटा हुआ एक्सेस नियंत्रण) पर रखी गई है।
जिस फ़ाइल में यह भेद्यता है वह है elementor/core/app/modules/onboarding/module.php
इस फ़ाइल के अंत में आप यह कोड पा सकते हैं:
add_action( 'admin_init', function() {
if ( wp_doing_ajax() &&
isset( $_POST['action'] ) &&
isset( $_POST['_nonce'] ) &&
wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
) {
$this->maybe_handle_ajax();
}
} );
यह कोड तब ट्रिगर होता है जब कोई भी उपयोगकर्ता खाता /wp-admin पर जाता है
इसे काम करने के लिए हमें निम्नलिखित 4 चीज़ों की आवश्यकता है:
हम जो फ़ाइल अपलोड करते हैं उसकी निम्नलिखित संरचना होनी चाहिए:
यह फ़ाइल आपका पेलोड होगी (जैसे PHP रिवर्स शेल या कुछ और)
चेतावनी: हम जो नकली प्लगइन अपलोड करते हैं वह एलिमेंटर द्वारा सक्रिय किया जाएगा, इसका मतलब है कि हर बार जब हम किसी भी पेज पर जाते हैं तो हम अपने पेलोड को ट्रिगर करते हैं।
यदि यह, उदाहरण के लिए, एक ऑफ़लाइन होस्ट से कनेक्ट करने का प्रयास करता है, तो यह सेवा से इनकार (DoS) का कारण बन सकता है।
इसे रोकने के लिए, मैं सुझाव देता हूं कि आप पेलोड को सक्रिय करने के लिए कुछ चर का उपयोग करें।
कुछ इस तरह (वास्तविक पेलोड के साथ जारी रखने के लिए anypage.php?activate=1 पर जाएं):
if (!isset($_GET['activate']))
return;