
CVE-2018-6389 PoC node js बहु-साइट प्रॉक्सी के साथ

यह स्क्रिप्ट CVE-2018-6389 पर आधारित है, जो Wordpress की एक बहुत ही घातक समस्या है, जिसे दुर्भाग्यवश प्लेटफ़ॉर्म विकसित करने वाली टीम द्वारा संभवतः ठीक नहीं किया जाएगा, भले ही यह काफी समय से ज्ञात है।
!!! आगे बढ़ने से पहले महत्वपूर्ण !!! यहाँ साझा की गई पूरी रिपॉजिटरी और जानकारी किसी भी रूप में उपयोग के लिए स्वतंत्र है - कॉपी करना, आगे बढ़ाना, सुधार के उद्देश्य से बदलना या अन्य उद्देश्य, साथ ही साझा करना। साझा जानकारी का उपयोग शैक्षिक उद्देश्यों, प्रयोग और/या Wordpress-आधारित अपने स्वयं के प्लेटफ़ॉर्म की सुरक्षा के अलावा अन्य उद्देश्यों के लिए करना संभवतः कई कानूनों का उल्लंघन होगा, जिनसे मैं परिचित नहीं हूँ। वेबसाइटों पर हमला करने के लिए स्क्रिप्ट का उपयोग न करें! मैं आपके कार्यों के लिए जिम्मेदार नहीं हूँ। इसका उपयोग करके आप इन शर्तों से सहमत होते हैं। किसी ऐसी साइट पर निर्देशित DDoS हमला (सेवा अस्वीकार) जो आपकी अपनी नहीं है, आतंकवादी हमले के रूप में माना जा सकता है। !!! सुनिश्चित करें कि आप अपने कार्यों के बारे में पूरी तरह से सुनिश्चित हैं और आगे बढ़ने से पहले अच्छी तरह से सोच लें !!!
मैंने यह स्क्रिप्ट बहुत पहले लिखी थी, लेकिन क्योंकि मुझे पता है कि आप बहुत अच्छे हैं, मैंने इसे आपके साथ साझा करने का फैसला किया। इसका उपयोग इच्छित उद्देश्य के लिए करें! सच में...
नेटवर्क पर इस विषय पर बहुत सारी जानकारी है, साथ ही कई तैयार स्क्रिप्ट भी हैं, जो अक्सर Python में लिखी जाती हैं जैसे Shiva और यह, जिनसे मैंने इसे लिखते समय काफी प्रेरणा ली, और जिनके साथ आप इस "कमजोरी" का एक अलग वातावरण में परीक्षण भी कर सकते हैं, लेकिन क्योंकि मैं एक "सेर्द्जिया" हूं, मैंने कुछ "ब्लागिंकी" जोड़ने का फैसला किया।
यहाँ आप इस विषय पर एक दिलचस्प ब्लॉग पढ़ सकते हैं।
संक्षेप में, यदि आप https://your-wordpress-site.com/wp-admin/load-scripts.php?c=1&load=editor,common,user-profile,media-widgets,media-gallery लोड करते हैं (बेशक लिंक को बदलकर अपनी इंस्टेंस की ओर इंगित करें) और स्क्रीन पर "некаф js бате" दिखाई देता है, तो साइट में कोई समस्या है। क्वेरी स्ट्रिंग में सूचीबद्ध प्रत्येक पैरामीटर एक फाइल का नाम है जो कैश में नहीं है। यानी, यह डिस्क से प्रत्येक फाइल के लिए IO ऑपरेशन करता है, उन्हें एक साथ इकट्ठा करता है और उन्हें क्लाइंट को लौटाता है। लेकिन फाइलें काफी हैं। उससे काफी अधिक, जितना संसाधन इसे कुछ बार अनुरोध करने के लिए आवश्यक है। मान लीजिए, एक लैपटॉप और लगभग 50 mb डाउन लिंक के साथ, लगभग 30 साइटें औसत गुणवत्ता वाली - होस्टिंग, अंततः बंद होने से पहले 20-30 सेकंड तक चलती हैं।
फ़ाइल websites.js में "पीड़ित" साइटों की एक सूची है, जिसमें से मैं कुछ ऐसी साइटों को हटाना भूल गया हूँ जिनके बारे में मुझे पक्का पता है कि स्क्रिप्ट के संपर्क में आने पर वे अतिसंवेदनशील हैं। मैं कसम खाता हूँ कि मैंने कभी इसे आज़माया नहीं, बस मुझे ऐसा लगता है।
फ़ाइल userAgents.js में user-agents की एक सूची है, जो पीड़ितों को किए जाने वाले प्रत्येक अनुरोध में यादृच्छिक रूप से चुनी जाती है।
fileList.js में "पीड़ित" से लोड किए जाने वाले अलग-अलग फ़ाइलों की एक सूची है, ताकि Wordpres अपडेट होने पर उन्हें आसानी से जोड़ा या सही किया जा सके।
index.js में ही निष्पादन स्क्रिप्ट है।
कंसोल में, प्रत्येक "पीड़ित" के बारे में रंग में जानकारी प्रदर्शित होती है, और जो DDoS के अंतर्गत हैं, वे लाल रंग में हाइलाइट होते हैं।
npm install
//редактирай webstites.js
node index.js
inurl: “wp-admin/load-scripts.php”
मैंने यह स्क्रिप्ट अपनी पसंदीदा टेलीविज़न tvsz को समर्पित करने का निर्णय लिया है, क्योंकि मुझे पता है कि वे मेरे बड़े "प्रशंसक" हैं और सबसे बढ़कर, क्योंकि उन्हें अपनी साइट का लिंक मेरी सूची में मिलेगा। मतलब मैं उनकी रेटिंग थोड़ा बढ़ाऊंगा, उन्हें एक पुरानी "सेवा" लौटाने के लिए। साथ ही, मैं इस अवसर का उपयोग पिताजी को नमस्ते कहने के लिए करता हूँ, जिनका कल नाम दिवस था, लेकिन मेरे पास उन्हें फोन करने का समय नहीं था।