वर्डप्रेस WPCode Lite v2.3.5 के लिए स्वचालित RCE शोषण। XML-RPC बाईपास के माध्यम से 6-चरणीय शोषण श्रृंखला निष्पादित करता है जिसमें 8 अंतर्निहित PHP पेलोड शामिल हैं, जिसमें वेब शेल और disable_functions बाईपास शामिल हैं।
WordPress प्लगइन WPCode Lite (Insert Headers and Footers) v2.3.5 में Remote Code Execution (RCE) कमजोरियों का परीक्षण करने के लिए एक शोषण उपकरण। यह कमजोरी कस्टम पोस्ट प्रकार (CPT) wpcode को बिना कोई कस्टम capability_type परिभाषित किए पंजीकृत करने से उत्पन्न होती है। इस चूक से Author भूमिका (या उच्चतर) वाला कोई भी उपयोगकर्ता XML-RPC के माध्यम से सर्वर पर मनमाना PHP कोड निष्पादित कर सकता है।
श्रेय: t.me/Fanatix_Legion द्वारा भेद्यता विश्लेषण के आधार पर बनाया गया।
केवल अधिकृत सुरक्षा परीक्षण के लिए। इस उपकरण का उन सिस्टमों पर अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध है। इसका उपयोग केवल उन सिस्टमों पर करें जहां आपके पास पैठ परीक्षण करने की स्पष्ट, लिखित अनुमति हो। लेखक इस कार्यक्रम के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है और जिम्मेदार नहीं है।
wp.newPost एंडपॉइंट का लाभ उठाता है।disable_functions प्रतिबंधों को बायपास करने के लिए तैयार किया गया है जो साझा होस्टिंग वातावरण (जैसे CloudLinux) में आम हैं, जो shell_exec और system जैसे कार्यों को ब्लॉक करते हैं।requests लाइब्रेरीpip install requests
अपने टर्मिनल/कमांड प्रॉम्प्ट से स्क्रिप्ट चलाएं:
python wpcode_rce_tester.py
उपकरण आपसे निम्नलिखित के लिए इंटरैक्टिव रूप से पूछेगा:
http://localhost)।get_current_user) और OS जानकारी (php_uname) प्रदर्शित करता है।?cmd= पैरामीटर के माध्यम से)।phpinfo() निष्पादित करता है।scandir() का उपयोग करके मूल रूप से DOCUMENT_ROOT में फ़ाइलों और फ़ोल्डरों को पुनरावर्ती रूप से सूचीबद्ध करता है।अपनी WordPress साइट को सुरक्षित करने के लिए:
add_filter('xmlrpc_enabled', '__return_false');