
PluckCMS 4.7.20 में Zip Slip भेद्यता जिसके कारण RCE हुआ
यह रिपोर्ट PluckCMS में पाई गई एक गंभीर सुरक्षा भेद्यता का दस्तावेजीकरण करती है जो प्रमाणित हमलावरों को Zip Slip आक्रमण वेक्टर के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है। यह भेद्यता मॉड्यूल अपलोड कार्यक्षमता में मौजूद है और दुर्भावनापूर्ण PHP कोड वाले विशेष रूप से तैयार किए गए ZIP संग्रह को अपलोड करके इसका शोषण किया जा सकता है।
4.7.20
भेद्यता प्रकार: Zip Slip जो दूरस्थ कोड निष्पादन (RCE) की ओर ले जाता है
प्रभावित घटक: मॉड्यूल प्रबंधन प्रणाली (विकल्प → मॉड्यूल प्रबंधित करें)
आक्रमण वेक्टर: दुर्भावनापूर्ण ZIP फ़ाइल अपलोड
प्रमाणीकरण आवश्यक: हाँ (एडमिन पैनल पहुंच)
गंभीरता: गंभीर
यह भेद्यता मॉड्यूल अपलोड प्रक्रिया के दौरान ZIP संग्रह सामग्री के अपर्याप्त सत्यापन और स्वच्छता से उत्पन्न होती है। PluckCMS प्रशासकों को बिना संग्रह में निहित फ़ाइल पथों को उचित रूप से सत्यापित किए ZIP प्रारूप में मॉड्यूल अपलोड करने की अनुमति देता है। यह एक हमलावर को एक दुर्भावनापूर्ण ZIP फ़ाइल तैयार करने में सक्षम बनाता है जो पथ ट्रैवर्सल भेद्यताओं का शोषण करती है, जिससे सर्वर फ़ाइल सिस्टम पर मनमाना फ़ाइल प्लेसमेंट की अनुमति मिलती है।
जब कोई ZIP संग्रह निकाला जाता है, तो एप्लिकेशन यह सत्यापित करने में विफल रहता है कि निकाली गई फ़ाइलें इच्छित निर्देशिका संरचना के भीतर रहें। एक हमलावर इस कमजोरी का लाभ उठाकर दुर्भावनापूर्ण PHP फ़ाइलों को वेब-सुलभ स्थानों पर लिख सकता है, और बाद में सर्वर पर मनमाना कोड निष्पादित कर सकता है।
भेद्यता को निम्नलिखित पर्यावरण का उपयोग करके पुन: प्रस्तुत किया जा सकता है:
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
होस्ट किया गया URL : http://pluck.ddev.site
परीक्षण के दौरान कमांड निष्पादन क्षमता प्रदर्शित करने वाले एक प्रमाण-की-अवधारणा पेलोड का उपयोग किया गया था। पेलोड ऑपरेटिंग सिस्टम कमांड चलाने के लिए PHP के सिस्टम निष्पादन फ़ंक्शन का लाभ उठाता है।
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>
इस भेद्यता का सफल शोषण प्रशासनिक पहुंच वाले एक प्रमाणित हमलावर को निम्नलिखित की अनुमति देता है:
जबकि भेद्यता के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता होती है, यह एक गंभीर सुरक्षा जोखिम का प्रतिनिधित्व करता है क्योंकि यह पूर्ण सिस्टम समझौते का सीधा रास्ता प्रदान करता है।