Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1813-POC — CVE-2024-1813 के लिए PoC एक्सप्लॉइट: Simple Job Board WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन, गैजेट चेन के माध्यम से बिना प्रमाणीकरण के RCE प्राप्त करना। सुरक्षित प्रदर्शन के लिए Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/mobetasec/cve-2024-1813-poc
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

CVE-2024-1813 के लिए PoC एक्सप्लॉइट: Simple Job Board WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन, गैजेट चेन के माध्यम से बिना प्रमाणीकरण के RCE प्राप्त करना। सुरक्षित प्रदर्शन के लिए Docker लैब शामिल है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - अप्रमाणित PHP Object Injection

🎥 प्रूफ-ऑफ-कॉन्सेप्ट डेमो

एंड-टू-एंड: एक अतिथि सार्वजनिक आवेदन फॉर्म के माध्यम से एक serialized PHP ऑब्जेक्ट संग्रहीत करता है, व्यवस्थापक आवेदकों की सूची खोलता है, और गैजेट चेन एक वेबशेल डाल देती है।

CVE-2024-1813 PoC डेमो

Simple Job Board WordPress प्लगइन (PressTigers) में अप्रमाणित PHP Object Injection। एक अतिथि सार्वजनिक आवेदन फॉर्म के माध्यम से एक serialized PHP ऑब्जेक्ट संग्रहीत करता है; जब कोई व्यवस्थापक बाद में आवेदकों की सूची खोलता है, तो प्लगइन इसे unserialize करता है और एक तृतीय-पक्ष गैजेट चेन इसे रिमोट कोड निष्पादन में बदल देती है।

CVECVE-2024-1813
प्लगइनSimple Job Board (PressTigers)
असुरक्षित≤ 2.11.0
पैच किया गया2.11.1
प्रकारPHP Object Injection (असुरक्षित deserialization)
प्रमाणीकरणकोई नहीं (pre-auth इंजेक्शन)
ट्रिगरव्यवस्थापक आवेदकों की सूची खोलता है (सामान्य वर्कफ़्लो)
CVSS9.8

📖 पूर्ण तकनीकी लेख: https://mobeta.fr/blog/

यह रिपॉज़िटरी साथ वाली लैब और PoC है। विस्तृत विश्लेषण (मूल कारण, डबल unserialize, POP चेन बनाना, WAF बायपास) ब्लॉग पोस्ट में है।

आवश्यकताएँ

  • Python 3.7+ PoC के लिए - केवल standard library, कोई पैकेज इंस्टॉल करने की आवश्यकता नहीं।
  • Docker + Docker Compose लैब के लिए।

रिपॉज़िटरी संरचना

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

लैब

असुरक्षित स्टैक को रिप्रोड्यूस करता है: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11, Simple Job Board 2.10.8 (source + sink) और All In One SEO 4.5.6 (गैजेट चेन) के साथ।

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

लैब डिफ़ॉल्ट: http://localhost:8081, एडमिन admin / admin123!।

एक्सप्लॉइट चलाएँ

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

उपयोगी PoC फ़्लैग:

  • --print-only - वायर पेलोड बनाकर प्रिंट करता है, कोई नेटवर्क ट्रैफ़िक नहीं।
  • --field - POST फ़ील्ड का नाम (name होना चाहिए; डिफ़ॉल्ट jobapp_full_name)।
  • --int-prefix '+' - serialized length प्रीफ़िक्स का WAF-एवेज़न वैरिएंट।
  • --proxy http://127.0.0.1:8080 - Burp के माध्यम से रूट करें।

शमन

  • Simple Job Board को ≥ 2.11.1 में अपडेट करें।
  • post_meta पर किसी भी स्पष्ट unserialize() / maybe_unserialize() की ऑडिट करें; unserialize($data, ['allowed_classes' => false]) को प्राथमिकता दें।
  • vendor/composer/installed.json तक सीधी पहुंच ब्लॉक करें ताकि scoped लाइब्रेरी वर्ज़न का फ़िंगरप्रिंट न लिया जा सके।
  • अनुपयोगी प्लगइन हटाएँ जो POP गैजेट्स उजागर करते हैं (Monolog, Guzzle, Symfony, …)।

संदर्भ

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • SVN पैच डिफ़ 2.10.8 → 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (Monolog चेन): https://github.com/ambionics/phpggc

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसे कभी भी किसी सिस्टम पर मालिक की स्पष्ट लिखित अनुमति के बिना न चलाएँ।

लाइसेंस

MIT - देखें LICENSE।

टूल डाउनलोड करें