
CVE-2024-3673 एक्सप्लॉइट: वेब डायरेक्टरी फ्री वर्डप्रेस प्लगइन में लोकल फ़ाइल इन्क्लूज़न ( 1.7.3 से पहले )
CVE-2024-3673 एक्सप्लॉइट: वेब डायरेक्ट्री फ्री वर्डप्रेस प्लगइन (1.7.3 से पहले) में लोकल फ़ाइल इन्क्लूज़न
CVE-2024-3673 वेब डायरेक्ट्री फ्री वर्डप्रेस प्लगइन (संस्करण 1.7.3 से पहले) में एक गंभीर कमज़ोरी का वर्णन करता है। प्लगइन include() फ़ंक्शन में उपयोग करने से पहले एक पैरामीटर को मान्य नहीं करता है, जिससे लोकल फ़ाइल इन्क्लूज़न (LFI) उत्पन्न होता है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर संवेदनशील फ़ाइलें पढ़ने की अनुमति देता है।
एक हमलावर admin-ajax.php एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेजकर, w2dc_controller_request एक्शन का दुरुपयोग करके सर्वर से मनमानी फ़ाइलों को इन्क्लूड करके इस कमज़ोरी का शोषण कर सकता है।
दी गई Python स्क्रिप्ट शोषण प्रक्रिया को स्वचालित करती है, जिसमें शामिल हैं:
readme.txt फ़ाइल को पार्स करके प्लगइन संस्करण की जाँच करना।/etc/passwd जैसी संवेदनशील फ़ाइलों को पढ़ना।requests लाइब्रेरीpython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
उदाहरण:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: लक्षित वर्डप्रेस साइट का URL (आवश्यक)।--file, -f: लक्षित सर्वर पर पढ़ी जाने वाली फ़ाइल (डिफ़ॉल्ट: /etc/passwd)।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। उन सिस्टमों पर इस एक्सप्लॉइट का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।