क्या यह वर्ल्डप्रेस के इतिहास का सबसे खतरनाक हैक है?
BBetter Stack
Internet TechnologyBusiness NewsComputing/Software
Transcript
00:00:00वर्डप्रेस में हाल ही में कई सुरक्षा खामियां देखी गई हैं, जिनमें से नवीनतम इतनी गंभीर है
00:00:04कि यह हैकर्स को एडमिन पैनल का पूरा नियंत्रण दे देती है। हम SQL इंजेक्शन, शेल कमांड चलाने
00:00:09जैसे काफी गंभीर खतरों की बात कर रहे हैं। शायद आपको वर्डप्रेस की परवाह न हो, लेकिन यह अभी भी 44%
00:00:14से अधिक दुनिया की वेबसाइटों को चलाता है। इसलिए जिन कई वेबसाइटों से आप जुड़ते हैं और अपना डेटा देते हैं,
00:00:19वे भी शायद वर्डप्रेस और इसके इस असुरक्षित संस्करण का उपयोग कर रही हो सकती हैं। तो यह मूल रूप से ऐसे काम करता है:
00:00:25मेरे पास स्थानीय रूप से वर्डप्रेस का एक मानक वर्ज़न इंस्टॉल है, और मैं यह देखने के लिए पहला
00:00:29स्क्रिप्ट चला सकता हूँ कि क्या सुरक्षा खामी मौजूद है, और आप देख सकते हैं कि हमें रिस्पॉन्स मिलता है
00:00:34HTTP 207, जिसका अर्थ है कि हाँ, यह वास्तव में असुरक्षित है। इसका मतलब है कि अब हम दूसरा चेक चला सकते हैं
00:00:41जो कि इंटरएक्टिव शेल में प्रवेश करना है। तो यह साइट पर SQL इंजेक्शन करता है, एक नया एडमिन उपयोगकर्ता बनाता है
00:00:47और फिर एक हानिकारक प्लगइन अपलोड करता है जो मुझे इस वेबसाइट की किसी भी फ़ाइल के साथ इंटरैक्ट करने की अनुमति देता है।
00:00:52तो चलिए इस मुद्दे की गहराई में जाते हैं और देखते हैं कि यह वास्तव में कैसे काम करता है।
00:00:58तो यह रिपॉजिटरी जिसे मैं देख रहा हूँ, आपको दिखाती है कि असुरक्षित वर्डप्रेस साइटों को SQL इंजेक्ट कैसे करें,
00:01:06जो कि 6.90 से 6.94 या 7.00 से 7.01 के बीच की कोई भी साइट हो सकती है। पूरा हमला एक अनऑथेंटिकेटेड
00:01:14एंडपॉइंट batch v1 को कॉल करके शुरू होता है, जो आपको अन्य अनुरोधों को बैच में जोड़ने की अनुमति देता है जो स्वयं मान्य और अनुमति
00:01:20जांचे गए होते हैं। बैच हैंडलर के पास दो समानांतर एरे होते हैं जो सिंक में रहने चाहिए: वैलिडेशन और मैचेस,
00:01:26लेकिन एक बग का मतलब था कि जब फ़ंक्शन wp pass URL एक अमान्य पथ के कारण विफल हो जाता है, तो केवल वैलिडेशन अपडेट हुआ।
00:01:33इसलिए अब दोनों एरे को देखने के लिए इस्तेमाल किया गया समान इंडेक्स बेमेल परिणाम देता है। POC इसका फायदा उठाता है,
00:01:41यह एक बैच भेजता है जिसमें केवल एक अनुरोध होता है: v2 पोस्ट एंडपॉइंट पर एक पोस्ट, जो खुद एक रिक्वेस्ट बॉडी ले जाता है।
00:01:48चूंकि पैरेंट का अनुरोध एक पोस्ट अनुरोध के रूप में सही ढंग से मान्य किया गया था, रिक्वेस्ट बॉडी में कोई भी अनुरोध मेथड अनुमति सूची को बायपास कर देता है,
00:01:56जिससे आप GET अनुरोध भेज सकते हैं। फिर उस आंतरिक बैच के भीतर एक ऐसे पोस्ट के लिए GET अनुरोध होता है जो मौजूद नहीं है, जो
00:02:02पहले के डीसिंक को ट्रिगर करता है, जिससे वर्डप्रेस get items नामक फ़ंक्शन के तहत वही अनुरोध भेजता है जहाँ एक फ़ील्ड author
00:02:10exclude, author not in में मैप होता है, जिसे असुरक्षित बिल्ड एक स्ट्रिंग के रूप में SQL में शामिल करता है। मूल रूप से क्योंकि यह सब चल रहा है,
00:02:18SQL एस्केप नहीं होता है। POC अनुरोधों की एक श्रृंखला का उपयोग करता है जो अंततः v2 users को एक पोस्ट अनुरोध द्वारा नया
00:02:25एडमिन अकाउंट बनाने की अनुमति देता है। यह रिपॉजिटरी वास्तव में इन सभी चरणों को विस्तार से बताती है। पहले पांच प्री-ऑथ हैं जो बग का फायदा उठाते हैं, लेकिन छठा चरण प्रामाणिक
00:02:35उपयोगकर्ताओं के लिए केवल सामान्य वर्डप्रेस व्यवहार है, जो कि एक हानिकारक पैकेज अपलोड करना है। ठीक है, जैसा कि पहले उल्लेख किया गया था, यह वर्डप्रेस का केवल मानक वर्ज़न है। सुरक्षा खामी किसी हानिकारक प्लगइन के माध्यम से नहीं आती,
00:02:46आप बस सामान्य वर्डप्रेस इंस्टॉल कर सकते हैं। हम पहले इस चेक स्क्रिप्ट को चलाते हैं जो मूल रूप से यह जांचती है कि क्या
00:02:52सुरक्षा खामी को चलाया जा सकता है, फिर हम उदाहरण के लिए यह रीड कमांड चला सकते हैं जो हमें डेटाबेस
00:02:57यूज़र और डेटाबेस नाम जैसी बातें बताता है। अब हम वेबसाइट के खिलाफ SQL भी चला सकते हैं ताकि हम यह जान सकें कि
00:03:03डेटाबेस वास्तव में कौन सा संस्करण चला रहा है, और इनमें से कुछ भी वास्तव में सबसे बुरी चीज नहीं है। सबसे बुरी चीज यह
00:03:07एक है जहाँ हम वास्तव में एक एडमिन खाता बनाते हैं जिसके पास इस मामले में एक हानिकारक प्लगइन अपलोड करने की अनुमति है,
00:03:15इसे वेब शेल कहा जाता है। यह हमें वेबसाइट के शेल तक पहुँचने की अनुमति देता है, जिसका अर्थ है कि अब हमारी पहुँच
00:03:22इस वेबसाइट की किसी भी फ़ाइल तक हो सकती है। और यह हमला उसी तरह होता है जैसा कि हमने वीडियो में पहले समझाया था। तो
00:03:27एडमिन बनने के बाद, प्लगइन अपलोड किया जाता है और फिर अंत में वह उपयोगकर्ता हटा दिया जाता है। तो प्लगइन का
00:03:34अस्तित्व और जो हुआ है वह अब अधिक गुप्त रहता है। यह दिखाने के लिए कि यह कितना बुरा है, मैंने एक अलग स्क्रिप्ट बनाई है
00:03:38जो एक एडमिन बनाएगी और फिर उसे सिस्टम पर रखेगी।
00:03:40तो यहाँ मेरे पास एक यूज़रनेम और एक पासवर्ड है। मैं वापस वेबसाइट पर आता हूँ, wp login रूट पर जाता हूँ, और इसे दर्ज कर सकता हूँ।
00:03:47यूज़रनेम और पासवर्ड डालें, लॉगिन पर क्लिक करें और अब मेरे पास एडमिन पैनल का पूरा एक्सेस है। अब अगर इनमें से कुछ भी उलझन भरा है, तो चिंता न करें,
00:03:54मुझे भी इसे समझने में काफी समय लगा। दावा यह है कि इसके परिणामस्वरूप बनी एक्सप्लॉइट श्रृंखला इतनी हास्यास्पद रूप से
00:04:00जटिल थी कि किसी मानव सुरक्षा शोधकर्ता को खुद से इसे खोजने और जोड़ने में हफ्तों नहीं तो महीनों लग जाते।
00:04:05कोई भी सुरक्षा शोधकर्ता AI के बिना 10 घंटे में इस एक्सप्लॉइट श्रृंखला को खोजकर
00:04:10पूरा नहीं कर सकता था। और यह काफी डरावना है क्योंकि बुरे इरादे वाले लोगों के पास ऐसे बॉट हो सकते हैं जो रिपॉजिटरी को स्कैन कर रहे हों,
00:04:17URL जांच रहे हों, बस सुरक्षा खामियों के प्रकट होने का इंतज़ार कर रहे हों और AI का उपयोग करके रिकॉर्ड समय में इसका फायदा उठा रहे हों।
00:04:23Reddit पर एक उपयोगकर्ता ने कहा कि उनकी साइट की खोज के सिर्फ दो दिन बाद ही उससे समझौता कर लिया गया था,
00:04:27और चूंकि वे केवल सप्ताहांत में अपग्रेड करते हैं, इसलिए एक हमलावर उनके लिए एक नया एडमिन बनाने और लॉगिन करने में सक्षम था।
00:04:33असुरक्षित लोगों के लिए यह एक्सप्लॉइट संस्करण 7.0.2 में ठीक कर दिया गया था, इसलिए आप उस पर अपग्रेड कर सकते हैं, लेकिन यह काफी हैरान करने वाली बात है।
00:04:40आप टिप्पणियों में वह रिपॉजिटरी और लेख पा सकते हैं जिसका उपयोग मैंने POC चलाने के लिए किया है, और क्यों न
00:04:46सभी तकनीकी समाचारों से अपडेट रहने के लिए Better Stack को सब्सक्राइब करें। मुझे उम्मीद है कि आपको यह पसंद आया होगा दोस्तों, और
00:04:50बेशक हमेशा की तरह, मैं आपसे अगले वाले में मिलूँगा।