
एक छोटा Rust CLI जो CVE-2015-6668 (Job Manager <= 0.7.25) से जुड़े सूचना-प्रकटीकरण पैटर्न को पुनरुत्पादित करता है।
एक छोटा Rust CLI जो CVE-2015-6668 (Job Manager <= 0.7.25) से जुड़े सूचना-प्रकटीकरण पैटर्न को दोहराता है। यह उपकरण दिए गए वर्षों, महीनों और सामान्य फ़ाइल एक्सटेंशन के लिए विशिष्ट WordPress अपलोड पथों की गणना (enumerate) करता है, ताकि सार्वजनिक रूप से सुलभ फ़ाइलों का पता लगाया जा सके जो असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) / असुरक्षित फ़ाइल एक्सपोज़र का संकेत दे सकती हैं।
CVE-2015-6668 Job Manager (<= 0.7.25) को प्रभावित करता है। यह भेद्यता किसी हमलावर को उपयोगकर्ता द्वारा अपलोड किए गए संसाधनों पर अपर्याप्त एक्सेस नियंत्रण के कारण अपलोड की गई फ़ाइलों (अटैचमेंट) को गिनने (enumerate) या एक्सेस करने की अनुमति देती है। व्यवहार में यह संवेदनशील दस्तावेज़ों, छवियों या स्क्रिप्ट्स को उजागर कर सकती है जिनके निजी होने की अपेक्षा थी।
/wp-content/uploads/<year>/<month>/filename.ext)।यह भेद्यता अपलोड की गई सामग्री पर कमज़ोर एक्सेस नियंत्रण से उत्पन्न होती है। यदि कोई एप्लिकेशन उचित प्राधिकरण जाँच के बिना फ़ाइलों को पूर्वानुमानित सार्वजनिक स्थानों पर संग्रहीत करता है, तो एक हमलावर संभावित फ़ाइल पथों की गणना कर सकता है और HTTP के माध्यम से सीधे फ़ाइलें प्राप्त कर सकता है। शोषण वेक्टर अनिवार्य रूप से एक सूचित क्रॉलर है जो संभावित अपलोड URL (वर्ष/महीना/file.ext) बनाता है और 200 OK प्रतिक्रिया की जाँच करता है।
प्रोजेक्ट बनाएँ (Rust और Cargo आवश्यक हैं):
cargo run -- -u http://target.com -f <file-name>
कमांड चलाएँ। आवश्यक तर्क:
-u, --url : लक्ष्य का आधार URL (जैसे http://example.com)।-f, --filename : खोजने के लिए फ़ाइलनाम (रिक्त स्थान - से बदल दिए जाएँगे)।वैकल्पिक:
--start-year : गणना के लिए प्रारंभ वर्ष (डिफ़ॉल्ट: 2014)।--end-year : गणना के लिए अंतिम वर्ष (डिफ़ॉल्ट: वर्तमान वर्ष)।नोट्स:
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण (penetration testing) उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।