
Wordpress प्लगइन में टूटा हुआ प्रमाणीकरण (Wawp Plugin < 3.0.18)
CVE-2024-52475 के संबंध में इस दस्तावेज़ में दी गई जानकारी केवल सीखने और शैक्षिक उद्देश्यों के लिए है। हम इस जानकारी के किसी भी हानिकारक उद्देश्य के लिए उपयोग को प्रोत्साहित या अधिकृत नहीं करते हैं, जिसमें शोषण, सिस्टम छेड़छाड़, या अन्य अवैध गतिविधियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
हम सुरक्षा भेद्यताओं की खोज और समझ में नैतिकता के महत्व पर जोर देते हैं। कृपया याद रखें कि इस जानकारी का उपयोग जिम्मेदारी से और लागू कानूनों के अनुसार किया जाना चाहिए। इस जानकारी का उपयोग करके की गई कोई भी कार्रवाई उपयोगकर्ता की एकमात्र जिम्मेदारी है।
इस सामग्री का उपयोग करके, आप दी गई जानकारी का दुरुपयोग न करने के लिए सहमत होते हैं, और ऐसी जानकारी के उपयोग से उत्पन्न होने वाले किसी भी परिणाम की पूरी जिम्मेदारी लेते हैं।
इस CVE से संबंधित कुछ स्रोतों और कोड को देखने के बाद, मुझे Wawp Plugin के संस्करण 3.0.17 की class-login.php फ़ाइल में कुछ विसंगतियाँ और दोष मिले। दोष पंक्ति 252 से 257 में है, जहाँ कोड कुकी 'wc_log_awp' से OTP डिकोड करता है। यह किसी भी गैर-जिम्मेदार व्यक्ति को DevTools या अन्य माध्यमों से कुकी को मैन्युअल रूप से सेट करने की अनुमति देता है।
या 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


अल्लाह, मुहम्मद स.अ.व., stealthcopter, Markdown Monster, मेरा परिवार, आप?