
यह रिपॉजिटरी एक सुरक्षित वातावरण में वेब-संबंधित CVE को पुन: प्रस्तुत करके मेरे फोरेंसिक/भेद्यता विश्लेषण कौशल को प्रदर्शित और अभ्यास करने के लिए है।
यह रिपॉजिटरी एक सुरक्षित वातावरण में एक वेब-संबंधित CVE (CVE-2025-1489) के पुनरुत्पादन का अनुकरण करती है, ताकि मैं अपने फोरेंसिक/भेद्यता विश्लेषण कौशल का प्रदर्शन और अभ्यास कर सकूं।
पहचानी गई और पुन: उत्पन्न की गई भेद्यता WordPress प्लगइन WP-Appbox (संस्करण 4.5.4) में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। दोष यह है कि पोस्ट के Appbox शॉर्टकोड में रखा गया हमलावर-नियंत्रित इनपुट, उपयोगकर्ता-पलायित विशेषताओं पर अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण पृष्ठ आउटपुट में प्रस्तुत हो जाता है, जिससे विशेषता संदर्भों के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट निष्पादित हो सकती है। यह भेद्यता WP-Appbox के बाद के संस्करणों (संस्करण 4.5.5+) में पैच की गई है।
प्लगइन एक शॉर्टकोड [appbox ...] प्रदान करता है जो एक एप्लिकेशन आईडी appID और उपयोगकर्ता-प्रदत्त शॉर्टकोड विशेषताओं को स्वीकार करता है, जो प्लगइन के प्रवेश बिंदु पर ठीक से स्वच्छ या एस्केप नहीं किए जाते हैं।
स्रोत कोड फ़ाइल createoutput.class.php में, शॉर्टकोड डेटा के कुछ भाग HTML विशेषताओं या इनलाइन शैलियों में डाले जाते हैं, जो विशेषता-संदर्भ इंजेक्शन (पंक्तियाँ 199 और 438-447) की अनुमति देते हैं। एक appID तैयार करके जो पृष्ठभूमि छवि को मजबूर करता है, मैं एक हमलावर सर्वर पर दोहराए जाने योग्य आउटबाउंड GET अनुरोधों की पुष्टि करने में सक्षम था, जो सर्वर-साइड संग्रहीत XSS के स्पष्ट संकेतक हैं।
घटक:
├── attacker/
│ ├── server.py # हमलावर HTTP सर्वर जो अनुरोधों को प्रस्तुत करने और लॉग करने के लिए है
│ └── requests.log # WordPress ब्राउज़र से हमलावर सर्वर पर आने वाले अनुरोधों को लॉग करता है
├── README.md # मुख्य अवलोकन और पुनरुत्पादन निर्देश
├── docker-compose.yml # Docker कॉन्फ़िगरेशन सेटिंग्स
└── full_report.pdf # विश्लेषण, शमन, निष्कर्ष और प्रभाव के दायरे सहित पूर्ण रिपोर्ट
सेटअप:
पूर्वापेक्षाएँ: आपके होस्ट पर Docker Desktop और svn स्थापित हो।
चरण:
svn का उपयोग करें:svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4
docker-compose up -d
WordPress सेटअप:
localhost:8000 खोलेंहमलावर उपयोगकर्ता के रूप में लॉगिन करें और पोस्ट > नया जोड़ें > शॉर्टकोड ब्लॉक का उपयोग करके संग्रहीत XSS भेद्यता का शोषण करने के लिए दुर्भावनापूर्ण पेलोड बनाएँ।