
सप्ताह 7 और 8 के लिए CodePath असाइनमेंट: CVE-2017-14719, CVE-2019-9787 और REST API के माध्यम से अप्रमाणित पृष्ठ/पोस्ट सामग्री संशोधन
सप्ताह 7 और 8 के लिए CodePath असाइनमेंट: CVE-2017-14719, CVE-2019-9787 और REST API के माध्यम से अप्रमाणित पेज/पोस्ट सामग्री संशोधन
कुल समय: 16 घंटे बिताए
उद्देश्य: वर्डप्रेस के पुराने संस्करण को प्रभावित करने वाली कमजोरियों को खोजें, विश्लेषण करें, पुनः निर्मित करें और दस्तावेज़ित करें
- [ ] पुनर्निर्माण के चरण: यदि कोई हमलावर किसी एडमिन खाते तक पहुँच प्राप्त कर लेता है, तो वह "प्लगइन्स" बटन पर क्लिक कर सकता है और स्थापित प्लगइन्स देख सकता है। सूचीबद्ध प्रत्येक प्लगइन के बगल में एक "हटाएं" बटन होता है, जिसे दबाने पर हमलावर एक ऐसे पृष्ठ पर जाएगा जहाँ एडमिन स्थायी परिवर्तन करने से पहले उस निर्देशिका की सामग्री देख सकता है जिसे वह हटाने का प्रयास कर रहा है। इस पृष्ठ से, हमलावर URL से प्लगइन का नाम हटा सकता है (जो checked[0]= के तुरंत बाद और '&' से पहले स्थित है)। हमलावर प्लगइन नाम को एक या अधिक " ../ " वर्णों से बदल देता है जब तक कि वह उस विशेष निर्देशिका तक नहीं पहुँच जाता जिसे वह हटाना चाहता है।
- [ ] प्रभावित स्रोत कोड:
- https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php
#######################################################################################
########################################################################################
मैंने इस url से python एक्सप्लॉइट कोड का उपयोग किया: https://www.exploit-db.com/exploits/41223
जब मैं 'REST API के माध्यम से अप्रमाणित पेज/पोस्ट सामग्री संशोधन' पर काम कर रहा था, तो मुझे lxml पैकेज स्थापित न होने के कारण python फ़ाइल के लिए एक आयात त्रुटि का सामना करना पड़ा।
lxml स्थापित करने के बाद, मैंने फिर से 'python [exploit_file_name].py http://wpdistillery.vm' चलाने का प्रयास किया। यहाँ मुझे अपनी दूसरी समस्या का सामना करना पड़ा: मुझे एक UnicodeEncodeError प्राप्त हुआ। मैंने उन अतिरिक्त पोस्टों को हटाकर इस समस्या को हल किया जिनमें वह क्रमांक था जो सीमा में नहीं था।

मैंने सादे पाठ सामग्री के साथ एक नई पोस्ट बनाई और स्क्रिप्ट फिर से चलाई। यह सफलतापूर्वक निष्पादित हुई, API एंडपॉइंट्स की खोज की और उपलब्ध पोस्ट आईडी, शीर्षक और लिंक प्राप्त किया।
Copyright [yyyy] [name of copyright owner]
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at
http://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.