
CVE-2024-25600 के लिए एक PoC शोषण - WordPress Bricks Builder रिमोट कोड निष्पादन (RCE)
वर्डप्रेस के लिए ब्रिक्स थीम में एक गंभीर सुरक्षा दोष पाया गया है, जिसे CVE-2024-25600 के नाम से जाना जाता है। यह कमजोरी ब्रिक्स बिल्डर प्लगइन के सभी संस्करणों (1.9.6 तक शामिल) को प्रभावित करती है। यह एक महत्वपूर्ण जोखिम पैदा करती है क्योंकि यह बिना प्रमाणीकरण वाले हमलावरों को कमजोर वर्डप्रेस साइट को होस्ट करने वाले सर्वर पर दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देती है। CVE-2024-25600 को रिमोट कोड एक्जीक्यूशन (RCE) कमजोरियों के अंतर्गत वर्गीकृत किया गया है, जो हमलावरों को बिना किसी प्रमाणीकरण के सर्वर पर दुर्भावनापूर्ण कोड निष्पादित करने में सक्षम बनाती है। यह कमजोरी ब्रिक्स बिल्डर प्लगइन द्वारा उपयोगकर्ता इनपुट को संभालने में एक दोष का शोषण करती है, जिससे हमलावर दूरस्थ रूप से PHP कोड इंजेक्ट और निष्पादित कर सकते हैं। इस कमजोरी के शोषण से पूरी साइट से समझौता, डेटा चोरी और साइट विज़िटर्स तक मैलवेयर फैलने की संभावना हो सकती है।
CVE-2024-25600 का प्रभाव कई कारणों से गंभीर है:
CVE-2024-25600 से उत्पन्न जोखिम को कम करने के लिए, वेबसाइट प्रशासकों और सुरक्षा टीमों को तुरंत निम्नलिखित कदम उठाने चाहिए:
यह केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है। प्रदान की गई जानकारी का उपयोग आपके अपने जोखिम पर किया जाता है। लेखक या योगदानकर्ता अनैतिक या अवैध गतिविधि को प्रोत्साहित नहीं करते हैं। किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।