
Proof of concept for CVE-2020-36708
CVE-2020-36708 वर्डप्रेस के लिए एप्सिलॉन फ्रेमवर्क में एक कमजोरी है जो अप्रमाणित हमलावरों को AJAX क्रिया epsilon_framework_ajax_action के माध्यम से मनमाने PHP क्लास विधियों को लागू करने की अनुमति देती है।
यह समस्या एक फंक्शन इंजेक्शन कमजोरी के रूप में वर्गीकृत की गई है क्योंकि एक हमलावर दोनों को नियंत्रित करता है:
Requests)request_multiple)वास्तव में, हमलावर फ्रेमवर्क को उन PHP फंक्शन या लाइब्रेरी कॉल को निष्पादित करने का निर्देश दे सकता है जो उजागर करने के लिए अभिप्रेत नहीं हैं।
इसे प्रदर्शित करने का सबसे सीधा और विनाशकारी न होने वाला तरीका है कि बंडल की गई Requests लाइब्रेरी का दुरुपयोग करके SSRF (सर्वर-साइड रिक्वेस्ट फोर्जरी) को ट्रिगर किया जाए। सर्वर को नियंत्रित डोमेन पर एक वेब अनुरोध करने के लिए मजबूर करके, हम लक्ष्य प्रणाली को प्रभावित किए बिना मनमाने फंक्शन निष्पादन की पुष्टि करते हैं।
यदि Burp Pro उपलब्ध नहीं है तो उसके स्थान पर webhook.site का उपयोग करें।
यह PoC केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें।