
CVE-2022-1329 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Elementor 3.6.0-3.6.2 में एक दूरस्थ कोड निष्पादन भेद्यता है। इसमें डॉकर-आधारित असुरक्षित वातावरण और अनुकूलन योग्य PHP पेलोड इंजेक्शन शामिल है।
यह poc AkuCyberSec के poc पर आधारित है।
कमजोर वातावरण शुरू करने के लिए docker-compose का उपयोग करें:
docker-compose up -d
फिर आप URL http://localhost:8000 के साथ WordPress एडमिन पेज तक पहुँच सकते हैं।
एडमिन उपयोगकर्ता को पंजीकृत करें, और Users टैग में एक no-admin उपयोगकर्ता जोड़ें। उदाहरण के लिए, दो उपयोगकर्ता हैं:
| उपयोगकर्ता नाम | पासवर्ड | भूमिका |
|---|
| wc | 123456 | व्यवस्थापक |
| a2 | aaaaaa | संपादक |
एडमिन खाते से लॉग इन करें, और प्रदान की गई ज़िप से Elementor 3.6.1 स्थापित करें।
यदि आप अपलोड आकार की समस्या का सामना करते हैं, तो php.ini को /var/www/html/ में निम्नानुसार जोड़ें और डॉकर सर्वर को पुनरारंभ करें:
upload_max_filesize = 64M
max_execution_time = 0
post_max_size = 150M
file_uploads = on
अपने no-admin उपयोगकर्ता जानकारी के साथ poc स्क्रिप्ट को संपादित करें और शोषण के लिए poc स्क्रिप्ट चलाएँ:
python3 poc.py
नोट: स्क्रिप्ट अपलोड समस्या के साथ विफल हो सकती है, लेकिन यह ठीक है, ब्राउज़र में एडमिन पेज को रिफ्रेश करने का प्रयास करें कि यह काम करता है या नहीं।
poc अब phpinfo(); को अपने पेलोड के रूप में चलाता है, बेशक आप इसे संपादित कर सकते हैं, लेकिन आपको डॉकर कंटेनर /var/www/html/wp-content/plugin/elementor-pro में elementor-pro प्लगइन को मैन्युअल रूप से हटाने की आवश्यकता है:
# Unzip the zip file
unzip elementor-pro.zip
# Edit the main file to put your payload, it's in the begin of the file
nano elementor-pro/elementor-pro.php
# And zip
rm elementor-pro.zip; zip -ry elementor-pro.zip elementor-pro
# exploit again
python3 poc.py
