
वर्डप्रेस के लिए वर्डप्रेस फ़ाइल अपलोड प्लगइन 4.24.12 तक (और इसमें शामिल) के सभी संस्करणों में 'wfu_ABSPATH' कुकी पैरामीटर के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए सर्वर पर कोड निष्पादित करना संभव बनाता है।
यह README केवल शैक्षिक और रक्षात्मक उपयोग के लिए एक प्रकट भेद्यता का दस्तावेजीकरण करता है। उत्पादन प्रणालियों या उन प्रणालियों पर परीक्षण नहीं चलाएँ जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
खोजकर्ता: abrahack
स्थिति: सार्वजनिक प्रकटीकरण
रिपोर्ट दिनांक: 2025-01-07
CVE ID: CVE-2024-11635
| एक्सप्लॉइट |
|---|
![]() |
WordPress के लिए WordPress File Upload प्लगइन, संस्करण 4.24.12 तक (और सहित) सभी संस्करणों में 'wfu_ABSPATH' कुकी पैरामीटर के माध्यम से रिमोट कोड निष्पादन के प्रति संवेदनशील है। यह अप्रमाणित हमलावरों को सर्वर पर कोड निष्पादित करने में सक्षम बनाता है।
CVSS (अनुमानित): गंभीर — आधार स्कोर ≈ 9.8
आपको पहले कमजोर लैब स्थापित करनी चाहिए, इसके लिए नीचे एक मार्गदर्शिका दी गई है।
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
यदि आप एक शोधकर्ता या रक्षक हैं और इसे नियंत्रित वातावरण में पुन: प्रस्तुत करने की आवश्यकता है:
safe-lab निर्देशिका में जाएँ और परीक्षण सेटअप को तैनात करने के लिए दी गई docker-compose.yaml फ़ाइल चलाएँ।$ cd safe-lab
$ sudo docker compose up -d
http://localhost पर जाएँ (या उस होस्ट/पोर्ट पर जहाँ आपने लैब तैनात की है)।safe-lab/ और प्रत्येक प्लगइन को सक्रिय करें।नोट:
safe-labफ़ोल्डर में जानबूझकर कमजोर प्लगइन्स हैं जो परीक्षण के लिए हैं। इन्हें केवल पृथक, ऑफ़लाइन लैब वातावरण में स्थापित करें। यह एक नियंत्रित लैब वातावरण में कमजोर WordPress इंस्टेंस और MariaDB सेवा दोनों शुरू करेगा।
रिपॉजिटरी (लैब फ़ाइलें और संपत्तियाँ): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
चेतावनी: बिना स्पष्ट प्राधिकरण के नेटवर्क या सिस्टम पर एक्सप्लॉइट बाइनरी न चलाएँ या सक्रिय शोषण न करें। इस जानकारी का उपयोग सख्ती से रक्षात्मक अनुसंधान, पैच सत्यापन या पृथक लैब में शैक्षिक अध्ययन के लिए करें।
यह दस्तावेज़ जिम्मेदार प्रकटीकरण दिशानिर्देशों के समन्वय में जारी किया गया था। यह केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।
WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Execution — संदर्भ के लिए:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution