
यह रेपो cve-2021-29447 के बारे में बताता है और स्वचालित रूप से शोषण करने के लिए एक छोटी स्क्रिप्ट है।
यह रिपॉजिटरी CVE-2021-29447 भेद्यता का विवरण देती है, जो WordPress में एक गंभीर सुरक्षा दोष था जो मीडिया लाइब्रेरी के माध्यम से प्रमाणित XML External Entity (XXE) हमलों की अनुमति देता था। यह एक स्वचालित स्क्रिप्ट भी प्रदान करती है जो proof of concept (PoC) को प्रदर्शित करती है।
यह भेद्यता अपलोड किए गए ऑडियो फ़ाइलों के भीतर मेटाडेटा को संसाधित करने में WordPress की प्रक्रिया में मौजूद थी। विशेष रूप से:
मूल कारण: WordPress मीडिया फ़ाइलों जैसे WAV फ़ाइलों से मेटाडेटा पार्स करने के लिए getID3 लाइब्रेरी का उपयोग करता है। एक WAV फ़ाइल में XML डेटा का एक हिस्सा हो सकता है जिसे iXML कहा जाता है। हमलावर एक दुर्भावनापूर्ण WAV फ़ाइल बना सकते हैं जिसमें XML सामग्री हो, जो भेद्य लाइब्रेरी द्वारा पार्स किए जाने पर XXE हमले को ट्रिगर करती है।
प्रभावित संस्करण: WordPress संस्करण 5.6 से 5.7।
मुख्य आवश्यकता: WordPress इंस्टॉलेशन PHP 8 पर चल रहा होना चाहिए, क्योंकि PHP 8 के डिफ़ॉल्ट Libxml2 कॉन्फ़िगरेशन में बदलाव इस शोषण के केंद्र में थे।
प्रभाव: सफल शोषण से मनमाने फ़ाइल प्रकटीकरण (जैसे, डेटाबेस क्रेडेंशियल प्राप्त करने के लिए wp-config.php पढ़ना) और सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हो सकती है
नीचे कोड स्निपेट है जो iXML सबचंक में XML डेटा पार्स करने का प्रयास करता है:
पूरी प्रक्रिया को स्वचालित करता है: दुर्भावनापूर्ण WAV फ़ाइल और DTD बनाता है, लक्षित WordPress साइट पर फ़ाइल अपलोड को संभालता है, और बाहर निकाले गए डेटा को प्राप्त करने के लिए एक लिसनर सेट करता है।
कॉन्फ़िगर करने योग्य: आपको बाहर निकालने के लिए लक्षित फ़ाइल पथ निर्दिष्ट करने की अनुमति देता है।
./payload.sh से चलाएँ।