
Web3 – क्रिप्टो वॉलेट लॉगिन और NFT टोकन गेटिंग < 3.0.0 के बारे में POC – वर्डप्रेस प्लगइन में प्रमाणीकरण बाइपास
POC वर्डप्रेस प्लगइन Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Authentication Bypass के बारे में
यह भेद्यता प्रमाणीकरण बायपास के बारे में है जो 'handle_login_request' फ़ंक्शन और 'handle_auth_request' फ़ंक्शन में गलत प्रमाणीकरण जाँच के कारण होता है।
मैंने लॉगिन प्रवाह को 3 चरणों में विभाजित किया है, जो वास्तव में हमारे web3 वॉलेट के माध्यम से लॉगिन करते समय 3 अलग-अलग POST हैं।


इस POST अनुरोध के साथ, कोई भी मौजूदा उपयोगकर्ता का nonce प्राप्त कर सकता है, इसलिए आप केवल उसका उपयोगकर्ता नाम या वॉलेट जानकर, पैराम “address” को उसके उपयोगकर्ता नाम से बदलकर और POST अनुरोध करके व्यवस्थापक उपयोगकर्ता का nonce प्राप्त कर सकते हैं।
फिर, आप दूसरे लॉगिन POST को छोड़ सकते हैं, क्योंकि यह केवल यह जाँचता है कि nonce का हस्ताक्षर सही है या नहीं, लेकिन यह लॉगिन प्रवाह से अलग है।


3 चरण में, आप केवल भेजकर लॉगिन कर सकते हैं:
• लक्ष्य उपयोगकर्ता नाम • लक्ष्य nonce (चरण 1 से) • सार्वजनिक wp nonce


तो मूल रूप से यह नहीं जाँचता है कि 3 चरण में लॉगिन करने का प्रयास करने वाला उपयोगकर्ता वही है जिसने चरण 2 में हस्ताक्षर किया था; और कोई भी प्रमाणीकरण लॉगिन को बायपास कर सकता है और संभावित रूप से एक व्यवस्थापक उपयोगकर्ता के रूप में ऐसा कर सकता है।
https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036
https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85