Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2023-3460 — CVE-2023-3460 का शोषण और विश्लेषण, जो Ultimate Member WordPress प्लगइन में एक गंभीर विशेषाधिकार वृद्धि (privilege escalation) है, साथ में प्रजनन वातावरण (reproduction environment) और शमन मार्गदर्शन (mitigation guidance) भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/julienbrs/exploit-cve-2023-3460
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubjulienbrs/exploit-cve-2023-3460

exploit-CVE-2023-3460

CVE-2023-3460 का शोषण और विश्लेषण, जो Ultimate Member WordPress प्लगइन में एक गंभीर विशेषाधिकार वृद्धि (privilege escalation) है, साथ में प्रजनन वातावरण (reproduction environment) और शमन मार्गदर्शन (mitigation guidance) भी शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

title: "सूचना प्रणाली सुरक्षा - CVE 2023-38408"

CVE-2023-3460 का विश्लेषण और शोषण

CVE IDCVSS स्कोरखोज की तिथिप्रभावित प्लगइनभेद्यता प्रकार
CVE-2023-3460Critical07/04/2023Ultimate Memberअनधिकृत व्यवस्थापक पहुँच

सामग्री

  • परिचय
  • भेद्यता का सामान्य तंत्र
    • WordPress में भूमिका प्रबंधन का तंत्र
    • Ultimate Member का गलत कार्यान्वयन
  • CVE-2023-3460 के लिए सुरक्षा लक्ष्य
    • परिकल्पनाएँ
    • विशिष्ट उपयोगकर्ता
    • संरक्षित की जाने वाली संपत्तियाँ
    • खतरे
    • सुरक्षा कार्य
  • विशिष्ट आर्किटेक्चर
  • भेद्यता का शमन
  • भेद्यता का प्रयोग
    • पुनरुत्पादन
    • exploit.py पर विवरण
  • परिशिष्ट
    • शब्दावली
    • स्रोत

परिचय

यह अध्ययन CVE¹-2023-3460 पर केंद्रित है, जो WordPress के "Ultimate Member" प्लगइन को प्रभावित करने वाली एक गंभीर भेद्यता है, जो अनधिकृत विशेषाधिकार वृद्धि की अनुमति देती है। यह प्लगइन व्यापक रूप से उपयोग किया जाता है और WordPress साइटों पर प्रोफ़ाइल प्रबंधन के लिए उपयोग किया जाता है। यह भेद्यता एक बड़ा जोखिम प्रस्तुत करती है क्योंकि यह एक हमलावर को व्यवस्थापक अधिकार प्राप्त करने और इस प्रकार साइट का पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है। यही कारण है कि इस दोष को NIST² द्वारा CVSS पैमाने पर गंभीर और 9.1 रेटेड के रूप में वर्गीकृत किया गया है।

भेद्यता का सामान्य तंत्र

CVE-2023-3460 प्लगइन द्वारा भूमिकाओं और अनुमतियों के प्रबंधन में एक दोष का शोषण करती है। WordPress में, WP_Capabilities³ फ़ंक्शन का उपयोग उपयोगकर्ताओं की भूमिकाओं और अनुमतियों को प्रबंधित करने के लिए किया जाता है। यह फ़ंक्शन व्यवस्थापकों को प्रत्येक उपयोगकर्ता भूमिका के लिए विशिष्ट क्षमताओं को परिभाषित करने की अनुमति देता है। हालाँकि, इस फ़ंक्शन का गलत उपयोग विशेषाधिकार वृद्धि भेद्यता को जन्म दे सकता है।

Ultimate Member के मामले में, भेद्यता एक हमलावर को WP क्षमता जाँच को बायपास करने और साइट तक व्यवस्थापक-स्तर की पहुँच प्राप्त करने की अनुमति देती है। प्लगइन उपयोगकर्ता मेटाडेटा कुंजियों की एक पूर्वनिर्धारित सूची का उपयोग करके काम करता है जिन्हें उपयोगकर्ताओं द्वारा हेरफेर नहीं किया जाना चाहिए। हालाँकि, ब्लॉकलिस्ट पर आधारित यह सुरक्षा दृष्टिकोण अक्सर अपर्याप्त होता है क्योंकि यह बायपास की संभावनाएँ छोड़ देता है।

WordPress में भूमिका प्रबंधन का तंत्र

WordPress उपयोगकर्ताओं की भूमिकाओं और अनुमतियों को wp_capabilities नामक संरचना के माध्यम से प्रबंधित करता है। यह संरचना उपयोगकर्ताओं को दी गई विभिन्न भूमिकाओं और अनुमतियों का एक क्रमबद्ध प्रतिनिधित्व है। उदाहरण के लिए, एक व्यवस्थापक के पास एक संपादक या योगदानकर्ता से भिन्न क्षमताओं का समूह होगा। ये क्षमताएँ wp_usermeta तालिका में क्रमबद्ध सरणियों के रूप में WordPress डेटाबेस में संग्रहीत की जाती हैं।

Ultimate Member का गलत कार्यान्वयन

CVE-2023-3460 दोष Ultimate Member द्वारा भूमिकाओं और अनुमतियों के प्रबंधन के कार्यान्वयन में उत्पन्न होता है। प्लगइन उपयोगकर्ता मेटाडेटा कुंजियों की एक पूर्वनिर्धारित सूची का उपयोग करके संचालित होता है जिन्हें उपयोगकर्ताओं को हेरफेर नहीं करना चाहिए। इस सूची का उपयोग यह जाँचने के लिए किया जाता है कि क्या उपयोगकर्ता खाता बनाते समय इन कुंजियों को सहेजने का प्रयास कर रहे हैं। यह दृष्टिकोण एक सामान्य सुरक्षा विरोधी-पैटर्न है, जहाँ ज्ञात हानिकारक इनपुट (ब्लॉकलिस्ट) को अवरुद्ध करना सहज लग सकता है, लेकिन अपेक्षा से अधिक जटिल साबित होता है और अक्सर सुरक्षा बायपास के लिए जगह छोड़ देता है।

यहाँ, Ultimate Member उपयोगकर्ता पंजीकरण के दौरान प्रस्तुत मेटाडेटा की अपर्याप्त जाँच का उपयोग करता है। प्लगइन यह जाँचने के लिए is_metakey_banned नामक फ़ंक्शन का उपयोग करता है कि उपयोगकर्ता द्वारा प्रस्तुत मेटाडेटा की अनुमति है या नहीं। यह फ़ंक्शन जाँचता है कि प्रस्तुत मेटाडेटा प्रतिबंधित मेटाडेटा की सूची में मौजूद है या नहीं। यदि ऐसा है, तो फ़ंक्शन true लौटाता है और उपयोगकर्ता का पंजीकरण अवरुद्ध हो जाता है। अन्यथा, फ़ंक्शन false लौटाता है और उपयोगकर्ता का पंजीकरण स्वीकृत हो जाता है।

हालाँकि, WordPress कुछ उच्चारण वर्णों को डिफ़ॉल्ट वर्णों के रूप में स्वीकार करता है। यदि कोई उपयोगकर्ता उच्चारण वर्णों के साथ मेटाडेटा प्रस्तुत करता है, तो is_metakey_banned फ़ंक्शन उन्हें पहचान नहीं पाएगा और उपयोगकर्ता का पंजीकरण स्वीकृत हो जाएगा।

CVE-2023-3460 के लिए सुरक्षा लक्ष्य

परिकल्पनाएँ

संगठनात्मक सुरक्षा

Ultimate Member प्लगइन विभिन्न वातावरणों में व्यापक रूप से उपयोग किया जाता है, छोटे व्यक्तिगत ब्लॉग से लेकर बड़ी ई-कॉमर्स साइटों तक। अंतिम उपयोगकर्ताओं या साइट व्यवस्थापकों के कंप्यूटर सुरक्षा कौशल के बारे में कोई विशिष्ट परिकल्पना नहीं की जा सकती है।

भौतिक सुरक्षा

WordPress साइटों को होस्ट करने वाले सर्वर आमतौर पर सुरक्षित डेटा केंद्रों में स्थित होते हैं। व्यक्तिगत साइटों के लिए, भौतिक सुरक्षा उपयोगकर्ता के व्यक्तिगत वातावरण पर निर्भर करती है।

तार्किक सुरक्षा

यह माना जाता है कि Ultimate Member प्लगइन आधिकारिक निर्देशों के अनुसार सही ढंग से स्थापित और कॉन्फ़िगर किया गया है। WordPress साइट को बुनियादी सुरक्षा उपायों के साथ अद्यतन बनाए रखा जाता है।

विशिष्ट उपयोगकर्ता

  • साइट व्यवस्थापक: प्लगइन कॉन्फ़िगरेशन और साइट की समग्र सुरक्षा का प्रबंधन करते हैं।
  • साइट उपयोगकर्ता: Ultimate Member प्लगइन के माध्यम से पंजीकरण करते हैं और साइट के साथ बातचीत करते हैं।
  • डेवलपर्स: विशिष्ट आवश्यकताओं के लिए प्लगइन की कार्यक्षमताओं को अनुकूलित और विस्तारित करते हैं।

संरक्षित की जाने वाली संपत्तियाँ

  • B1 उपयोगकर्ता डेटा की गोपनीयता: व्यक्तिगत जानकारी और लॉगिन क्रेडेंशियल।
  • B2 वेबसाइट की अखंडता: साइट की सामग्री या संरचना में अनधिकृत संशोधनों की रोकथाम।
  • B3 Ultimate Member प्लगइन की अखंडता: प्लगइन का स्रोत कोड और कार्यक्षमताएँ।

खतरे

  • M1 अनधिकृत पहुँच: एक हमलावर भेद्यता के माध्यम से व्यवस्थापक विशेषाधिकार प्राप्त करता है।
  • M2 दुर्भावनापूर्ण कोड इंजेक्शन: कोड इंजेक्शन द्वारा साइट के व्यवहार का संशोधन।
  • M3 डेटा रिसाव: उपयोगकर्ताओं के गोपनीय डेटा तक अनधिकृत पहुँच।
  • M4 प्रतिष्ठा की हानि: साइट से समझौता होने के कारण प्रतिष्ठा पर नकारात्मक परिणाम।

खतरों द्वारा संपत्तियों का कवरेज

खतरेB1 (उपयोगकर्ता डेटा की गोपनीयता)B2 (वेबसाइट की अखंडता)B3 (Ultimate Member प्लगइन की अखंडता)
M1 अनधिकृत पहुँचXXX
M2 दुर्भावनापूर्ण कोड इंजेक्शनXX
M3 डेटा रिसावX
M4 प्रतिष्ठा की हानिX

7.5 सुरक्षा कार्य

  • F1 सुरक्षित भूमिका प्रबंधन: भूमिकाओं और अनुमतियों के प्रबंधन के लिए मजबूत तंत्र।
  • F2 इनपुट सत्यापन: दुर्भावनापूर्ण डेटा इंजेक्शन को रोकने के लिए प्रस्तुत डेटा की कठोर जाँच।
  • F3 सुरक्षा अद्यतन और पैच: ज्ञात भेद्यताओं को ठीक करने के लिए प्लगइन का नियमित अद्यतन।
  • F4 प्रशिक्षण और जागरूकता: व्यवस्थापकों और उपयोगकर्ताओं को सर्वोत्तम सुरक्षा प्रथाओं के बारे में सूचित करना।

विशिष्ट आर्किटेक्चर

वेब सर्वर:

  • WordPress साइट को होस्ट करता है।
  • आमतौर पर, Linux मशीन पर Apache या Nginx सर्वर (होस्टिंग प्रदाता या व्यवस्थापक की प्राथमिकताओं के आधार पर भिन्न हो सकता है)।
  • वेबसाइट तक पहुँच की अनुमति देने के लिए इंटरनेट से जुड़ा हुआ।

डेटाबेस प्रबंधन प्रणाली (DBMS):

टूल डाउनलोड करें