Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Wordpress_cve-2019-9787_defense — यह Wordpress पर cve-2019-9787 की पुनरावृत्ति है और एक हैश-आधारित रक्षा है। | Kitploit
उपकरण/GitHubGitHub/sijiahi/wordpress_cve-2019-9787_defense
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsijiahi/wordpress_cve-2019-9787_defense

Wordpress_cve-2019-9787_defense

यह Wordpress पर cve-2019-9787 की पुनरावृत्ति है और एक हैश-आधारित रक्षा है।

रिपॉजिटरी देखें
315 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wordpress_cve-2019-9787_defense

सूचना

यह Sijia Zhang(https://github.com/sijiahi) और Bowen Zhou(https://github.com/KonjakZhou) द्वारा बनाया गया एक प्रोजेक्ट है।

**पूर्वापेक्षा:

1 पुनरुत्पादन हमला:

root@kitploit:~
- http://localhost/wp-admin/ के अंतर्गत Wordpress5.0 कॉन्फ़िगर और इंस्टॉल करें;
- Wordpress में admin के रूप में लॉग इन करें, कम से कम एक लेख पोस्ट करें;
- mal.html खोलें (किसी अन्य डोमेन नाम के अंतर्गत कॉन्फ़िगर किया गया, संभवतः ब्राउज़र में सीधे फ़ाइल के रूप में खोलें), submit अनुरोध पर क्लिक करें।
- यदि यह काम करता है, तो आपको "cilick me" टिप्पणी वाले लेख पृष्ठ पर पुनर्निर्देशित किया जाएगा; एक बार जब आप अपने माउस को इसके ऊपर ले जाते हैं, तो सफल हमले का संकेत देने वाली एक प्रॉम्प्ट विंडो दिखाई देगी।

2 बचाव:

root@kitploit:~
-बदलें /wp-includes में फ़ाइलें, /wp-includes/js में js स्क्रिप्ट जोड़ें। -mock post फ़ाइल को WP क्षेत्र में ले जाएँ, PINGBACK/TRACEBACK फ़ंक्शन का परीक्षण करने के लिए mock post पृष्ठ खोलें। -यदि यह काम करता है, तो आपको "legal anchor" टिप्पणी वाले लेख पृष्ठ पर पुनर्निर्देशित किया जाएगा; -किसी अन्य डोमेन नाम से mal.com खोलें, CSRF हमले का परीक्षण करें।

**संशोधित कोड:

  • comment-template: js स्क्रिप्ट extract, calculate और add doggyNonce स्क्रिप्ट जोड़ी गई;
  • functions: PHP स्क्रिप्ट extract attribute स्क्रिप्ट जोड़ी गई;
  • pluggable: PHP स्क्रिप्ट verify doggyNonce स्क्रिप्ट जोड़ी गई।
  • comment: PHP स्क्रिप्ट अनुरोध प्रक्रिया तर्क बदल दिया गया।

**यह Wordpress पर cve-2019-9787 का पुनरुत्पादन और हैश-आधारित बचाव है।

0 परिचय:

Wordpress को CVE-2019-9787 से बचाने के लिए, doggyNonce नामक एक नया फ़ील्ड पेश किया गया है। ऐसे मामलों में जहाँ admin PINGBACK फ़ंक्शन अपनाने की कोशिश करता है, और _wp_unfiltered_html प्रदान नहीं किया जा सकता, हमने admin से उनके अपलोड किए गए टैग विशेषताओं पर अपने cookie के साथ हस्ताक्षर करने को कहा; यह हमें CSRF हमले से बचाव करने और अपलोड किए गए टैग विशेषताओं की अखंडता सुनिश्चित करने में सक्षम बनाएगा।

1 बचाव:

Wordpress बिना सही CSRF-टोकन वाली टिप्पणी को स्वचालित रूप से PINFBACK और TRACEBACK अनुरोध के रूप में स्वीकार करता है, उस टिप्पणी को व्हाइट-लिस्ट फ़िल्टर से फ़िल्टर करता है, href फ़ील्ड निकालता है और "a tag" का पुनर्निर्माण करता है। इस भेद्यता से बचाव के लिए, दो प्रमुख बिंदुओं को ध्यान में रखा गया है: 1. सर्वर अवैध CSRF अनुरोध को वैध PINGBACK/TRACEBACK अनुरोध से अलग नहीं कर सकता। 2. CSRF हमलावर "a Tag" के href फ़ील्ड में अपना कोड इंजेक्ट करता है, टैग विशेषता फ़िल्टर किए जाने के बाद बदल जाती है। doggyNonce एक हैश मान है जो *cookie(wp-setting-time-$uid) और *अपलोड किए गए href विशेषता पर निर्भर करता है: doggyNonce=Hash(*uploaded href attrbute,*cookie) यह ध्यान दिया जाना चाहिए कि doggyNonce अपलोड किए गए href विशेषता पर admin के हस्ताक्षर की भूमिका निभाता है।

**विशेष अनुस्मारक

root@kitploit:~
1. 'mal.html' CSRF हमले का अनुकरण करने के लिए है, और इस प्रकार, इसे Wordpress के अलावा किसी अन्य डोमेन में रखे जाने की अपेक्षा की जाती है;
2. 'post.html' PINGBACK/TRACEBACK फ़ंक्शन का अनुकरण करने के लिए है, और इस प्रकार, इसे WP के समान डोमेन में रखे जाने की अपेक्षा की जाती है;
टूल डाउनलोड करें