
गिटहब सीखना
यह रिपॉजिटरी CVE-2021-24762 का पता लगाने का दस्तावेजीकरण करती है, जो HTTP स्कैनिंग के माध्यम से WordPress इंस्टेंस पर पहचानी गई एक भेद्यता है।
भेद्यता WordPress AJAX एंडपॉइंट पर खोजी गई थी:
/wp-admin/admin-ajax.php
यह एंडपॉइंट आमतौर पर WordPress प्लगइन्स और थीम्स द्वारा अतुल्यकालिक अनुरोधों को संसाधित करने के लिए उपयोग किया जाता है। AJAX क्रियाओं का अनुचित सत्यापन या असुरक्षित कार्यान्वयन हमलावरों को एंडपॉइंट का दुरुपयोग करने की अनुमति दे सकता है।
भेद्यता स्कैन से निम्नलिखित परिणाम प्राप्त हुआ:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| क्षेत्र | मान |
|---|
| CVE | CVE-2021-24762 |
| प्रोटोकॉल | HTTP |
| गंभीरता | गंभीर |
| लक्ष्य | WordPress |
| एंडपॉइंट | /wp-admin/admin-ajax |
पता लगाया गया लक्ष्य निम्नलिखित चला रहा प्रतीत होता है:
WordPress 5.1.15
परीक्षण URL:
WordPress में admin-ajax एंडपॉइंट प्रमाणित और अप्रमाणित दोनों उपयोगकर्ताओं से AJAX अनुरोधों को संभालने के लिए जिम्मेदार है।
यदि कोई प्लगइन या थीम उचित सत्यापन के बिना असुरक्षित AJAX क्रियाएं पंजीकृत करता है, तो हमलावर अनपेक्षित कार्यक्षमता को ट्रिगर करने के लिए सीधे एंडपॉइंट से इंटरैक्ट कर सकते हैं।
यदि सफलतापूर्वक शोषण किया जाता है, तो एक हमलावर निम्नलिखित कर सकता है:
ये हमले आमतौर पर पीड़ित (अक्सर एक व्यवस्थापक) को एक विशेष रूप से तैयार किए गए दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देकर निष्पादित किए जाते हैं।
इस भेद्यता को कम करने के लिए: