
CVE-2024-10924 के लिए एक प्रमाण-अवधारणा (PoC) शोषण, जो Really Simple SSL WordPress प्लगइन में एक कमजोरी है जो दो-कारक प्रमाणीकरण (2FA) को बायपास करने की अनुमति देती है। इसमें प्रभावित WordPress साइटों को सुरक्षित करने के लिए शमन तकनीकें शामिल हैं।
📌 अवलोकन
इस रिपॉजिटरी में CVE-2024-10924 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Really Simple SSL वर्डप्रेस प्लगइन में एक कमजोरी है जो दो-कारक प्रमाणीकरण (2FA) को बायपास करने की अनुमति देती है। हमलावर इस दोष का शोषण करके किसी भी वैध आईडी वाले उपयोगकर्ता के रूप में लॉग इन कर सकते हैं।
🚨 चेतावनी: यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। आपके स्वामित्व में नहीं होने वाले सिस्टमों के विरुद्ध अनधिकृत उपयोग अवैध है।
🚀 एक्सप्लॉइट उपयोग
पूर्वापेक्षाएँ:
स्थापना: रिपॉजिटरी क्लोन करें: | $ git clone https://github.com/h8sU/wordpress-cve-2024-10924-exploit.git $ cd wordpress-cve-2024-10924-exploit
एक्सप्लॉइट चलाएँ: $ python exploit.py <target_url> <user_id>
उदाहरण: $ python exploit.py http://web.com 1
यह निर्दिष्ट user_id के लिए 2FA प्रमाणीकरण को बायपास करने के लिए एक तैयार अनुरोध भेजता है।
🛡️ शमन और सुधार
अपनी वर्डप्रेस साइट को कैसे सुरक्षित करें:
प्लगइन अपडेट करें - सुनिश्चित करें कि "Really Simple SSL" को नवीनतम संस्करण में अपडेट किया गया है जहाँ कमजोरी को ठीक किया गया है।
REST API एक्सेस प्रतिबंधित करें - अनधिकृत API पहुँच को सीमित करने के लिए Wordfence जैसे सुरक्षा प्लगइन का उपयोग करें।
नॉन्स को उचित रूप से मान्य करें - सुनिश्चित करें कि महत्वपूर्ण कार्रवाइयों को निष्पादित करने से पहले सर्वर-साइड पर नॉन्स आवश्यक और मान्य किए गए हैं।
मजबूत प्रमाणीकरण तंत्र का उपयोग करें - वेब एप्लिकेशन फ़ायरवॉल (WAF) जैसी अतिरिक्त सुरक्षा परतें लागू करें।
एक्सेस लॉग्स की निगरानी करें - rest_route=/reallysimplessl/v1/two_fa/skip_onboarding पर संदिग्ध API अनुरोधों के लिए अपने लॉग्स की जाँच करें।
कोड फिक्स लागू करें - सुनिश्चित करें कि skip_onboarding फ़ंक्शन उपयोगकर्ता प्रमाणीकरण और नॉन्स सत्यापन की ठीक से जाँच करता है। निम्नलिखित कोड स्निपेट एक अनुशंसित सुधार दर्शाता है:
try { $this->check_login_and_get_user($parameters->user_id, $parameters->login_nonce); } catch (Exception $e) { return new WP_REST_Response(['error' => $e->getMessage()], 403); }
इस सुधार को लागू करके, अनधिकृत अनुरोधों को 403 Forbidden प्रतिक्रिया के साथ अस्वीकार कर दिया जाएगा।
⚠️ अस्वीकरण
यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। अनुमति के बिना लाइव सिस्टम का शोषण करने का कोई भी अनधिकृत प्रयास अवैध है और गंभीर कानूनी परिणामों का कारण बन सकता है। जिम्मेदारी से उपयोग करें।