
CVE-2022-1329 के लिए एक्सप्लॉइट WordPress Elementor 3.6.0-3.6.2 में, जो PHP पेलोड के साथ दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन को सक्षम करता है।
Ngày: 16 tháng 4 năm 2023
Khai thác Tác giả: Việt Hùng (https://github.com/phanthibichtram12)
Trang chủ của nhà cung cấp: https://elementor.com/
Link phần mềm: https://wordpress.org/plugins/elementor/advanced/ (kéo xuống chọn phiên bản)
Phiên bản: 3.6.0, 3.6.1, 3.62
Đã thử nghiệm trên: WordPress 5.9.3 (không phụ thuộc vào hệ điều hành vì cách khai thác này KHÔNG cung cấp tải trọng)
CVE : CVE-2022-1329
Elementor (v. 3.6.0, 3.6.1, 3.6.2) नामक वर्डप्रेस प्लगइन में एक भेद्यता है जो किसी भी प्रमाणित उपयोगकर्ता को कोई भी PHP फ़ाइल अपलोड करने और निष्पादित करने की अनुमति देती है।
यह भेद्यता, OWASP TOP 10 2021 में, नंबर 1 (टूटा हुआ एक्सेस नियंत्रण) पर है।
इस भेद्यता वाली फ़ाइल elementor/core/app/modules/onboarding/module.php है।
इस फ़ाइल के अंत में आप यह कोड पा सकते हैं:
add_action( 'admin_init', function() {
nếu ( wp_doing_ajax() &&
isset( $_POST['action'] ) &&
isset( $_POST['_nonce'] ) &&
wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
) {
$this->maybe_handle_ajax();
}
} );
यह कोड तब सक्रिय होता है जब भी कोई भी उपयोगकर्ता खाता /wp-admin एक्सेस करता है। इसे काम करने के लिए हमें निम्नलिखित 4 चीज़ों की आवश्यकता है:
हमारे द्वारा अपलोड की गई फ़ाइल की संरचना इस प्रकार होनी चाहिए:
यह फ़ाइल आपका पेलोड होगी (उदाहरण के लिए, PHP रिवर्स शेल या कुछ और)। चेतावनी: हम जो नकली प्लगइन अपलोड करते हैं वह Elementor द्वारा सक्रिय किया जाएगा, जिसका अर्थ है कि हर बार जब हम किसी भी पृष्ठ पर जाते हैं, तो हम अपना पेलोड सक्रिय कर देंगे। उदाहरण के लिए, यदि यह किसी ऑफ़लाइन सर्वर से कनेक्ट करने का प्रयास करता है, तो इससे सेवा से इनकार (Denial of Service) हो सकता है। इसे रोकने के लिए, मैं पेलोड को सक्रिय करने के लिए कुछ वेरिएबल का उपयोग करने की सलाह देता हूँ। कुछ इस तरह (वास्तविक पेलोड के साथ आगे बढ़ने के लिए Anypage.php?activate=1 एक्सेस करें):
if (!isset($_GET['activate']))
return;