Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1657 — EventPrime प्लगइन में अप्रमाणित मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/d3kc4rt1/cve-2026-1657
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubd3kc4rt1/cve-2026-1657

CVE-2026-1657

EventPrime प्लगइन में अप्रमाणित मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1657: EventPrime प्लगइन में अनधिकृत मनमाना फ़ाइल अपलोड

अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और नैतिक प्रकटीकरण के लिए बनाई गई है। कमजोरी की सूचना जिम्मेदारीपूर्वक विक्रेता को दी गई है और इसे पैच कर दिया गया है। उचित प्राधिकरण के बिना सिस्टम का शोषण करने के लिए इस जानकारी का उपयोग न करें।

सारांश

WordPress के लिए EventPrime प्लगइन (संस्करण <= 4.2.8.1) में एक अनधिकृत मनमाना फ़ाइल अपलोड कमजोरी पाई गई। यह दोष किसी भी अनधिकृत आगंतुक को सीधे WordPress uploads निर्देशिका में फ़ाइलें अपलोड करने और मीडिया लाइब्रेरी में अटैचमेंट रिकॉर्ड बनाने की अनुमति देता है।

यह कमजोरी इसलिए मौजूद है क्योंकि एक विशिष्ट AJAX एंडपॉइंट को स्पष्ट रूप से nopriv (सार्वजनिक रूप से सुलभ) के साथ पंजीकृत किया गया है और इसमें प्राधिकरण जाँच और उचित फ़ाइल सामग्री सत्यापन दोनों का अभाव है। हमलावर इस एंडपॉइंट का दुरुपयोग करके स्टोरेज को समाप्त कर सकते हैं, मीडिया लाइब्रेरी को स्पैम कर सकते हैं, या संभावित रूप से छवियों के रूप में प्रच्छन्न दुर्भावनापूर्ण पेलोड अपलोड कर सकते हैं।

कमजोरी का अवलोकन

  • CVE ID: CVE-2026-1657
  • उत्पाद: EventPrime (WordPress प्लगइन)
  • प्रभावित संस्करण: <= 4.2.8.1
  • कमजोरी का प्रकार: खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड (CWE-434)
  • आवश्यक विशेषाधिकार: कोई नहीं (अनधिकृत)

तकनीकी गहन विश्लेषण एवं मूल कारण

मूल कारण असुरक्षित AJAX हुक पंजीकरण और अपर्याप्त फ़ाइल सत्यापन का संयोजन है।

1. असुरक्षित AJAX एंडपॉइंट पंजीकरण:

includes/class-eventprime-event-calendar-management.php में, प्लगइन upload_file_media एक्शन को पंजीकृत करता है। लगभग पंक्ति 557 पर, यह अपने एक्शन मैप में {upload_file_media: true} सेट करता है, जहाँ true _nopriv समर्थन को इंगित करता है। परिणामस्वरूप, gwp_ajax_nopriv_ep_upload_file_media` हुक पंजीकृत होता है, जिससे एंडपॉइंट सभी के लिए उपलब्ध हो जाता है।

2. लापता प्राधिकरण और नॉन्स जाँच:

हैंडलर फ़ंक्शन upload_file_media() (includes/class-ep-ajax.php, पंक्तियाँ 1659-1697) अपलोड विशेषाधिकारों की जाँच के लिए current_user_can() का उपयोग नहीं करता है, न ही यह किसी सुरक्षा नॉन्स को सत्यापित करता है।

3. दोषपूर्ण सत्यापन तर्क:

हैंडलर केवल क्लाइंट द्वारा प्रदान किए गए फ़ाइलनाम (पंक्तियाँ 1661-1664) के आधार पर फ़ाइल एक्सटेंशन (जैसे, jpg/jpeg/png/gif) को मान्य करता है। यह मजबूत सर्वर-साइड सामग्री सत्यापन (जैसे getimagesize() या wp_check_filetype_and_ext()) नहीं करता है। इसका तात्पर्य है कि harmless.jpg के रूप में नाम बदले गए दुर्भावनापूर्ण स्क्रिप्ट या अन्य फ़ाइल प्रकार, WordPress द्वारा मेटाडेटा निर्माण का प्रयास करने से पहले डिस्क पर लिखे जाएँगे।

4. स्थायित्व (Persistence):

फ़ाइल को move_uploaded_file() का उपयोग करके सीधे wp_upload_dir()['path'] में सहेजा जाता है और wp_insert_attachment() के माध्यम से एक WordPress अटैचमेंट बनाया जाता है।

व्यावसायिक प्रभाव

  • स्टोरेज समाप्ति (DoS): एक हमलावर बड़ी फ़ाइलों वाले अपलोड को स्वचालित कर सकता है, जिससे सर्वर की सभी उपलब्ध डिस्क स्थान या क्लाउड स्टोरेज कोटा समाप्त हो सकता है, और संभावित रूप से वेबसाइट बंद हो सकती है।
  • मीडिया लाइब्रेरी स्पैम: हमलावर मीडिया लाइब्रेरी को अनुचित या बेकार छवियों से भर सकता है, जिससे यह व्यवस्थापकों के लिए अनुपयोगी हो जाती है।
  • आगे शोषण की संभावना: अन्य कमजोरियों (जैसे लोकल फ़ाइल इन्क्लूज़न - LFI, या यदि सर्वर images को निष्पादित करने के लिए गलत कॉन्फ़िगर किया गया है) के साथ मिलकर, यह रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

पुनरुत्पादन के चरण

1. पेलोड तैयार करें: अपनी स्थानीय मशीन पर poc.jpg नामक एक नमूना छवि फ़ाइल बनाएँ।

2. अनुरोध निष्पादित करें: बिना किसी सत्र कुकी के सार्वजनिक AJAX एंडपॉइंट पर multipart/form-data POST अनुरोध भेजें:

root@kitploit:~
curl -i \
  -F "[email protected];filename=poc.jpg" \
  "http://TARGET_SITE/wp-admin/admin-ajax.php?action=ep_upload_file_media"

3. प्रतिक्रिया देखें: सर्वर 200 OK के साथ उत्तर देगा और नव निर्मित अटैचमेंट ID वाला एक JSON ऑब्जेक्ट लौटाएगा:

root@kitploit:~
{"success":true,"data":{"attachment_id":117}}

4. सत्यापन:

  • फ़ाइल अब wp-content/uploads/<year>/<month>/poc.jpg पर संग्रहीत है।
  • WordPress मीडिया लाइब्रेरी पर जाने वाला व्यवस्थापक अपलोड की गई फ़ाइल देखेगा।

निवारण

इस कमजोरी को हल करने के लिए, डेवलपर्स को यह करना होगा:

  1. एंडपॉइंट एक्सेस प्रतिबंधित करें: यदि अपलोड डिज़ाइन द्वारा केवल प्रमाणित उपयोगकर्ताओं के लिए है तो nopriv घोषणा हटाएँ।
  2. क्षमता जाँच लागू करें: यह सुनिश्चित करने के लिए current_user_can('upload_files') का उपयोग करें कि केवल अधिकृत विशेषाधिकार प्राप्त उपयोगकर्ता ही अपलोड कर सकें।
  3. नॉन्स सत्यापित करें: CSRF हमलों को रोकने के लिए check_ajax_referer() लागू करें।
  4. सख्त फ़ाइल सत्यापन: पारंपरिक WordPress छवि प्रबंधन फ़ंक्शन (जैसे wp_handle_upload()) का उपयोग करें, जो कठोर MIME-प्रकार और सामग्री जाँच करते हैं।

समयरेखा

  • दिनांक (2026-01-29): Wordfence को सूचित किया गया।
  • दिनांक (2026-02-17): कमजोरी पैच की गई / सार्वजनिक प्रकटीकरण।

संदर्भ और श्रेय

  • Wordfence कमजोरी डेटाबेस
  • NVD पर CVE-2026-1657
  • WordPress.org पर EventPrime प्लगइन
टूल डाउनलोड करें