Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-36842 — प्रकाशित: 2024-10-16 | माइग्रेशन, बैकअप, स्टेजिंग – WPvivid <= 0.9.35 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2020-36842
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubnxploited/cve-2020-36842

CVE-2020-36842

प्रकाशित: 2024-10-16 | माइग्रेशन, बैकअप, स्टेजिंग – WPvivid <= 0.9.35 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-36842

CVE-2020-36842 - WPvivid प्लगइन मनमाना फ़ाइल अपलोड भेद्यता

अवलोकन

  • CVE ID: CVE-2020-36842
  • प्रकटीकरण / अद्यतन तिथि: 16 अक्टूबर, 2024
  • प्रभावित प्लगइन: WPvivid - माइग्रेशन, बैकअप, स्टेजिंग
  • प्रभावित संस्करण: 0.9.35 तक (समावेशी)
  • भेद्यता प्रकार: मनमाना फ़ाइल अपलोड और निष्कर्षण
  • आवश्यक विशेषाधिकार: प्रमाणित उपयोगकर्ता (Subscriber+)

विवरण

WPvivid WordPress प्लगइन, जो साइट माइग्रेशन और बैकअप के लिए डिज़ाइन किया गया है, एक मनमाना फ़ाइल अपलोड दोष के प्रति संवेदनशील है। यह भेद्यता कम-स्तरीय विशेषाधिकारों वाले प्रमाणित उपयोगकर्ताओं को ZIP फ़ाइलें अपलोड और निकालने की अनुमति देती है, जिससे निकाली गई फ़ाइलों के भीतर एक दुर्भावनापूर्ण स्क्रिप्ट तैनात होने पर संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।

एक्सप्लॉइटेशन प्रक्रिया

इस भेद्यता का फायदा उठाने के लिए निम्नलिखित पद्धति का उपयोग करते हुए एक Python एक्सप्लॉइट स्क्रिप्ट तैयार की गई है:

  1. संस्करण जाँच: निर्धारित करती है कि लक्ष्य WordPress साइट v0.9.35 या उससे निचला संस्करण चला रही है।
  • प्रमाणीकरण: प्रदान किए गए WordPress क्रेडेंशियल का उपयोग करके लॉग इन करती है।
  • फ़ाइल अपलोड: वर्तमान निर्देशिका में एक ZIP फ़ाइल खोजती है और उसे WPvivid के AJAX API के माध्यम से अपलोड करती है।
  • अपलोड पुष्टि: सत्यापित करती है कि फ़ाइल सफलतापूर्वक अपलोड हुई है।
  • निष्कर्षण ट्रिगर: अपलोड किए गए संग्रह को निकालने के लिए WPvivid आयात फ़ंक्शन निष्पादित करती है।
  • शेल तैनाती जाँच: पुष्टि करती है कि एक दुर्भावनापूर्ण स्क्रिप्ट (जैसे, nxploit.php) सफलतापूर्वक तैनात और सुलभ है।
  • अपेक्षित आउटपुट

    यदि एक्सप्लॉइटेशन सफल होता है, तो स्क्रिप्ट निम्न आउटपुट देगी:

    root@kitploit:~
    [+] Logged in successfully.
    [+] Target is vulnerable. Proceeding with exploitation.
    [+] Uploading file: Success
    [+] Confirming upload: Success
    [+] Starting import: Success
    [+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
    

    एक्सप्लॉइट का उपयोग कैसे करें

    पूर्वापेक्षाएँ

    सुनिश्चित करें कि एक दुर्भावनापूर्ण shell.zip फ़ाइल एक्सप्लॉइट स्क्रिप्ट के समान निर्देशिका में मौजूद है।

    shell.zip फ़ाइल में एक PHP वेब शेल (e.g., nxploit.php). होना चाहिए।

    Subscriber या उच्च विशेषाधिकार वाला एक मान्य WordPress खाता आवश्यक है।

    निष्पादन चरण

    1. एक्सप्लॉइट स्क्रिप्ट को निम्न कमांड के साथ चलाएँ:
    root@kitploit:~
    python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
    
    1. स्क्रिप्ट लक्ष्य का संस्करण जाँचेगी और प्रदान किए गए क्रेडेंशियल का उपयोग करके लॉग इन करेगी।

    2. यदि लक्ष्य असुरक्षित है, तो स्क्रिप्ट shell.zip अपलोड करेगी और उसे निकालेगी।

    3. यदि सफल होती है, तो स्क्रिप्ट अपलोड किए गए शेल का URL प्रदान करेगी।

    वेब शेल के साथ इंटरैक्ट करना

    एक बार शेल सफलतापूर्वक अपलोड और निकाल लिया जाने पर, आप URL के माध्यम से कमांड भेजकर उसके साथ इंटरैक्ट कर सकते हैं:

    root@kitploit:~
    http://target-site.com/wp-content/nxploit.php?cmd=pwd
    

    शमन रणनीतियाँ

    इस भेद्यता को कम करने के लिए, निम्नलिखित उपायों को अपनाने की दृढ़ता से अनुशंसा की जाती है:

    1. WPvivid प्लगइन को अपडेट करें नवीनतम सुरक्षित संस्करण में।
    2. उपयोगकर्ता भूमिकाओं को प्रतिबंधित करें अनधिकृत फ़ाइल अपलोड को रोकने के लिए।
    3. सर्वर लॉग और फ़ाइल गतिविधि की निगरानी करें संदिग्ध अपलोड का पता लगाने के लिए।
    4. सीधे स्क्रिप्ट निष्पादन अक्षम करें wp-content/uploads निर्देशिका में .htaccess या सर्वर कॉन्फ़िगरेशन का उपयोग करके।

    निष्कर्ष

    यह भेद्यता एक गंभीर जोखिम उत्पन्न करती है, क्योंकि यह प्रमाणित हमलावरों को WordPress सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड और निष्पादित करने में सक्षम बनाती है। साइट व्यवस्थापकों को अपने इंस्टॉलेशन को सुरक्षित करने के लिए तत्काल कार्रवाई करनी चाहिए।

    अस्वीकरण: यह दस्तावेज़ केवल नैतिक सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के भेद्यताओं का शोषण करना अवैध है और लागू कानूनों के तहत दंडनीय है। ( Nxploit | Khaled_alenazi )

    टूल डाउनलोड करें