
चेतावनी: यह Jetpack < 13.9.1 के टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!
यह Jetpack < 13.9.1 में टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण का परीक्षण करने के लिए एक संवेदनशील एप्लिकेशन है।
इस एप्लिकेशन में गंभीर सुरक्षा कमजोरियाँ हैं। इसे अपने जोखिम पर चलाएँ! एक बैकअप और सुरक्षित वातावरण (जैसे हालिया स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाली VM) का उपयोग करने की अनुशंसा की जाती है। इस एप्लिकेशन को किसी भी इंटरनेट से जुड़े सर्वर पर अपलोड न करें, क्योंकि वे समझौता हो जाएँगे।
अस्वीकरण: मैं इस एप्लिकेशन के उपयोग के तरीके के लिए जिम्मेदार नहीं हूँ। इस एप्लिकेशन का एकमात्र उद्देश्य Jetpack < 13.9.1 टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी जिम्मेदारी नहीं है, यह उस व्यक्ति/व्यक्तियों की जिम्मेदारी है जिन्होंने इसे अपलोड और इंस्टॉल किया।
यहाँ वातावरण सेटअप करने के चरण दिए गए हैं:
./up.sh लॉन्च करें ताकि संघटन शुरू हो सके।कंटेनर को vuln-wp-jetpack कहा जाएगा।
वातावरण को समाप्त करने के लिए ./down.sh कमांड का उपयोग करें या इमेज और डेटाबेस के वॉल्यूम को भी हटाने के लिए ./down_and_delete.sh कमांड का उपयोग करें।
फिक्स पर एक नज़र डालने से, यह समझना आसान है कि get_items_permissions_check() और get_item_permissions_check() दोनों विधियों द्वारा किया गया एकमात्र जाँच ब्लॉग में उपयोगकर्ता की सदस्यता है।
दोनों विधियाँ automattic/jetpack-forms/src/contact-form/class-contact-form-endpoint.php फ़ाइल के Contact_Form_Endpoint वर्ग में घोषित की गई हैं। जैसा कि वर्ग की शुरुआत में टिप्पणी कहती है, यह वर्ग...
\Automattic\Jetpack\Forms\ContactForm\Contact_Formमेंfeedbackपोस्ट प्रकार पंजीकृत होने परrest_controller_classपैरामीटर के रूप में उपयोग किया जाता है
यह automattic/jetpack-forms/src/contact-form/class-contact-form-plugin.php फ़ाइल की पंक्ति 201 में देखा जा सकता है, जहाँ feedback कस्टम पोस्ट प्रकार पंजीकृत है।
उपलब्ध प्रकारों को REST APIs के माध्यम से निम्नलिखित अनुरोध जैसा प्राप्त किया जा सकता है।
GET /?rest_route=/wp/v2/types
प्रतिक्रिया में feedback प्रकार शामिल होता है।
भेद्यता का शोषण करने के लिए, निम्नलिखित अनुरोध पर्याप्त है।
GET /?rest_route=/wp/v2/feedback
अनुरोध में निम्नलिखित की तरह एप्लिकेशन पासवर्ड के साथ एक प्राधिकरण हेडर होना चाहिए।
Authorization: Basic eW91cl91c2VybmFtZTp5b3VyX2FwcGxpY2F0aW9uX3Bhc3N3b3Jk
एक Python शोषण स्क्रिप्ट यहाँ पाई जा सकती है।
यह प्रोजेक्ट Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।