
वर्डप्रेस कमजोरियों (CVE-2025-34077), कुकी इंजेक्शन के माध्यम से प्रमाणीकरण बायपास, और रूट तक विशेषाधिकार वृद्धि का शोषण। मेरे साइबर सुरक्षा विशेषज्ञता का हिस्सा।
WordPress कमजोरियों (CVE-2025-34077) का शोषण, कुकी इंजेक्शन के माध्यम से प्रमाणीकरण बायपास, और रूट तक विशेषाधिकार वृद्धि। मेरी साइबर सुरक्षा विशेषज्ञता का हिस्सा।

अपनी साइबर सुरक्षा यात्रा के इस पहले सत्र में, मैं मिथकों से दूर चला गया। मैंने सीखा कि सुरक्षा उल्लंघनों की पहचान करने के लिए आपको गणित का जीनियस या विशेषज्ञ प्रोग्रामर होने की आवश्यकता नहीं है; आपको रचनात्मकता, तर्क और एक ठोस पद्धति की आवश्यकता है।
मैंने "BigWear" सर्वर को एक कार्यालय भवन की तरह माना जहाँ मुझे तिजोरी तक पहुँचना था। यहाँ वह तार्किक प्रक्रिया है जिसका मैंने पालन किया:
मैंने प्रवेश बिंदुओं की पहचान करके शुरुआत की।
कार्रवाई: मैंने "इमारत" (सर्वर) को स्कैन करने के लिए Nmap का उपयोग किया।
खोज: मुझे पोर्ट 80 खुला मिला, जो एक वेबसाइट चला रहा था जो WordPress द्वारा संचालित थी।


मैं साइट का निरीक्षण करने के लिए लैब IP 172.17.0.2 पर गया।

WPScan का उपयोग किया।
खोज: मुझे Pie Register (v3.7.1.4) नामक एक प्लगइन मिला।

शोध: मैंने Google पर खोजा और एक सार्वजनिक सुरक्षा दोष पाया: CVE-2025-34077। CVE सॉफ्टवेयर के लिए "दोषपूर्ण फैक्ट्री पार्ट" आईडी की तरह है।

एक बार दोष की पहचान हो जाने के बाद, मुझे पासवर्ड का अनुमान लगाने की आवश्यकता नहीं थी।


परिणाम: सिस्टम भ्रमित हो गया और उसने प्रशासक के सत्र कुकीज़ सौंप दीं।

मैंने लक्ष्य WordPress साइट पर प्रमाणीकरण को बायपास करने के लिए Pie Register प्लगइन में CVE-2025-34077 का शोषण किया। इस स्क्रिप्ट को चलाकर, मैंने सफलतापूर्वक एडमिन सत्र कुकीज़ को हाईजैक कर लिया, जिससे मुझे बिना पासवर्ड के प्रशासक के रूप में लॉग इन करने की अनुमति मिली। फिर मैंने भेद्यता की पुष्टि करने और वेब एप्लिकेशन पर पूर्ण नियंत्रण प्राप्त करने के लिए Metasploit का उपयोग करके प्रक्रिया को स्वचालित किया।




अब मैं "रिसेप्शन" से "इंजन रूम" (सर्वर) में जाना चाहता था।


revshells.com का उपयोग किया, इसे index.php में पेस्ट किया, और पोर्ट 4444 पर Netcat के साथ एक लिसनर स्थापित किया।



सर्वर के अंदर, मैंने अंतिम पुरस्कार की तलाश की: रूट एक्सेस।
खोज: /opt/bigwear/backend/settings.py में, मुझे एक महत्वपूर्ण मानवीय त्रुटि मिली: सादा पाठ क्रेडेंशियल (pepe:BigWear2024!@#)।




su root के साथ उन क्रेडेंशियल का परीक्षण किया। पासवर्ड पुन: उपयोग के कारण, यह काम कर गया!
इस प्रयोगशाला ने साबित कर दिया कि एक एकल निगरानी—एक पुराना प्लगइन या पुन: उपयोग किया गया पासवर्ड—हजारों लोगों को उजागर करने के लिए पर्याप्त है। साइबर सुरक्षा एक पद्धति है, और इस तार्किक प्रक्रिया को समझने से मैं वह ढाल बन सकता हूँ जिसकी संगठनों को सख्त जरूरत है।
अस्वीकरण: यह प्रयोगशाला साइबर सुरक्षा पाठ्यक्रम के भाग के रूप में शैक्षिक उद्देश्यों के लिए एक नियंत्रित वातावरण में आयोजित की गई थी।