
Textpattern v4.8.8 और उससे नीचे के संस्करण अप्रतिबंधित फ़ाइल अपलोड के कारण दूरस्थ कोड निष्पादन के प्रति संवेदनशील हैं।
Textpattern v4.8.8 and Below are vulnerable to Unrestricted File Upload – Dangerous File Content Leading to Remote Code Execution
यह मेरा पहला रिपॉजिटरी है। अगर मैंने अच्छे से समझाया नहीं तो मुझे मत पीटिए...
Textpattern एक स्वतंत्र और ओपन-सोर्स कंटेंट मैनेजमेंट सिस्टम है जो PHP और MySQL के लिए है। हालाँकि इसे आमतौर पर वेबलॉगिंग टूल्स में सूचीबद्ध किया जाता है, इसका उद्देश्य एक सामान्य-उद्देश्य वाला कंटेंट मैनेजमेंट सिस्टम होना है।
हमने पाया कि इस वेब एप्लिकेशन ने विशेषाधिकार प्राप्त उपयोगकर्ता जैसे एडमिन को .php फ़ाइल अपलोड करने और प्लगइन्स इंस्टॉल करने की अनुमति दी। (हालाँकि डेवलपर का दावा है कि यह इच्छित सुविधाओं में से एक है और वेबएडमिन द्वारा अपने कस्टमाइज़ किए गए प्लगइन्स को वेब एप्लिकेशन में अपलोड करने में कोई समस्या नहीं है)। हम्म.... समझ में आता है लेकिन वास्तविक दुनिया में, एक वेब एडमिन हमेशा सर्वर एडमिन या आईटी एडमिन नहीं होता है, और मुझे यकीन है कि एक वेबएडमिन के पास OS कमांड चलाने का विशेषाधिकार नहीं है जब तक आप एक आदमी की कंपनी नहीं चला रहे हैं। नीचे पुनरुत्पादन के चरण दिए गए हैं और फिर से, अगर मैंने अच्छे से समझाया नहीं तो मुझे मत पीटिए। :-)
Step 1 : एडमिन के रूप में लॉगिन करें
Step 2 : "Admin" टैब पर जाएं > "Plugins" पर क्लिक करें। Step1.png देखें।
Step 3 : "Browse" पर क्लिक करें और अपनी php फ़ाइल चुनें (मेरे मामले में, मैंने plugin.php चुना) और "upload" पर क्लिक करें। Step2.png देखें।
Step 4 : http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS पर जाएँ
Step 5 : अपने दिन का आनंद लें!!!
plugin.php = "एक लाइनर वेबशेल या कोई भी php शेल"