Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-jetpack-broken-access-control-vulnerable-application — चेतावनी: यह Jetpack < 13.9.1 के टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ! | Kitploit
उपकरण/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-vulnerable-application
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubm3ssap0/wordpress-jetpack-broken-access-control-vulnerable-application

wordpress-jetpack-broken-access-control-vulnerable-application

चेतावनी: यह Jetpack < 13.9.1 के टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण का परीक्षण करने के लिए एक कमजोर एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

wordpress-jetpack-broken-access-control-vulnerable-application

यह Jetpack < 13.9.1 में टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण का परीक्षण करने के लिए एक संवेदनशील एप्लिकेशन है।

चेतावनी!

इस एप्लिकेशन में गंभीर सुरक्षा कमजोरियाँ हैं। इसे अपने जोखिम पर चलाएँ! एक बैकअप और सुरक्षित वातावरण (जैसे हालिया स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाली VM) का उपयोग करने की अनुशंसा की जाती है। इस एप्लिकेशन को किसी भी इंटरनेट से जुड़े सर्वर पर अपलोड न करें, क्योंकि वे समझौता हो जाएँगे।

अस्वीकरण: मैं इस एप्लिकेशन के उपयोग के तरीके के लिए जिम्मेदार नहीं हूँ। इस एप्लिकेशन का एकमात्र उद्देश्य Jetpack < 13.9.1 टूटे हुए एक्सेस कंट्रोल (CVE-2024-9926) के शोषण के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि इस एप्लिकेशन की स्थापना के माध्यम से आपका सर्वर समझौता किया जाता है, तो यह मेरी जिम्मेदारी नहीं है, यह उस व्यक्ति/व्यक्तियों की जिम्मेदारी है जिन्होंने इसे अपलोड और इंस्टॉल किया।

भेद्यता जानकारी

  • CVE-ID: CVE-2024-9926
  • लिंक: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • विवरण: यह भेद्यता किसी साइट पर लॉग इन किसी भी उपयोगकर्ता द्वारा साइट पर आगंतुकों द्वारा सबमिट किए गए फ़ॉर्म को पढ़ने के लिए उपयोग की जा सकती है।
  • विक्रेता लिंक: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • सुधार: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • आधिकारिक PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

उपयोग

यहाँ वातावरण सेटअप करने के चरण दिए गए हैं:

  1. ./up.sh लॉन्च करें ताकि संघटन शुरू हो सके।
  2. WordPress की स्थापना यहाँ पूरी करें: https://localhost:1337/wp-admin/install.php।
  3. WordPress में लॉग इन करें।
  4. "प्लगइन्स" पर जाएँ: https://localhost:1337/wp-admin/plugins.php।
  5. "Jetpack" प्लगइन के अंतर्गत "सक्रिय करें" पर क्लिक करें। इसे अपडेट न करें, क्योंकि हमें संवेदनशील संस्करण चाहिए।
  6. "Jetpack" > "सेटिंग्स" > "लेखन" पर जाएँ और "रचना" अनुभाग में "Jetpack Blocks आपको गुणवत्ता सामग्री देने की शक्ति प्रदान करते हैं जो वेबसाइट आगंतुकों को आकर्षित करती है बिना किसी डेवलपर को किराए पर लिए या कोड की एक पंक्ति सीखे।" सक्षम करें।
  7. WordPress में एक नया पृष्ठ बनाएँ जिसमें "संपर्क फ़ॉर्म" तत्व जोड़ें।
  8. बनाए गए पृष्ठ पर जाएँ और फीडबैक भरने के लिए संपर्क फ़ॉर्म का उपयोग करें।

कंटेनर को vuln-wp-jetpack कहा जाएगा।

वातावरण को समाप्त करने के लिए ./down.sh कमांड का उपयोग करें या इमेज और डेटाबेस के वॉल्यूम को भी हटाने के लिए ./down_and_delete.sh कमांड का उपयोग करें।

मूल कारण

फिक्स पर एक नज़र डालने से, यह समझना आसान है कि get_items_permissions_check() और get_item_permissions_check() दोनों विधियों द्वारा किया गया एकमात्र जाँच ब्लॉग में उपयोगकर्ता की सदस्यता है।

दोनों विधियाँ automattic/jetpack-forms/src/contact-form/class-contact-form-endpoint.php फ़ाइल के Contact_Form_Endpoint वर्ग में घोषित की गई हैं। जैसा कि वर्ग की शुरुआत में टिप्पणी कहती है, यह वर्ग...

\Automattic\Jetpack\Forms\ContactForm\Contact_Form में feedback पोस्ट प्रकार पंजीकृत होने पर rest_controller_class पैरामीटर के रूप में उपयोग किया जाता है

यह automattic/jetpack-forms/src/contact-form/class-contact-form-plugin.php फ़ाइल की पंक्ति 201 में देखा जा सकता है, जहाँ feedback कस्टम पोस्ट प्रकार पंजीकृत है।

उपलब्ध प्रकारों को REST APIs के माध्यम से निम्नलिखित अनुरोध जैसा प्राप्त किया जा सकता है।

root@kitploit:~
GET /?rest_route=/wp/v2/types

प्रतिक्रिया में feedback प्रकार शामिल होता है।

शोषण

भेद्यता का शोषण करने के लिए, निम्नलिखित अनुरोध पर्याप्त है।

root@kitploit:~
GET /?rest_route=/wp/v2/feedback

अनुरोध में निम्नलिखित की तरह एप्लिकेशन पासवर्ड के साथ एक प्राधिकरण हेडर होना चाहिए।

root@kitploit:~
Authorization: Basic eW91cl91c2VybmFtZTp5b3VyX2FwcGxpY2F0aW9uX3Bhc3N3b3Jk

एक Python शोषण स्क्रिप्ट यहाँ पाई जा सकती है।

लेखक

  • Antonio Francesco Sardella - कार्यान्वयन - m3ssap0

लाइसेंस

यह प्रोजेक्ट Unlicense के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आभार

  • Marc Montpas, वह सुरक्षा शोधकर्ता जिसने भेद्यता की खोज की।
टूल डाउनलोड करें