क्या यह वर्ल्डप्रेस के इतिहास का सबसे खतरनाक हैक है?

BBetter Stack
AI/미래기술경제 뉴스컴퓨터/소프트웨어

Transcript

00:00:00वर्डप्रेस में हाल ही में कई सुरक्षा खामियां देखी गई हैं, जिनमें से नवीनतम इतनी गंभीर है
00:00:04कि यह हैकर्स को एडमिन पैनल का पूरा नियंत्रण दे देती है। हम SQL इंजेक्शन, शेल कमांड चलाने
00:00:09जैसे काफी गंभीर खतरों की बात कर रहे हैं। शायद आपको वर्डप्रेस की परवाह न हो, लेकिन यह अभी भी 44%
00:00:14से अधिक दुनिया की वेबसाइटों को चलाता है। इसलिए जिन कई वेबसाइटों से आप जुड़ते हैं और अपना डेटा देते हैं,
00:00:19वे भी शायद वर्डप्रेस और इसके इस असुरक्षित संस्करण का उपयोग कर रही हो सकती हैं। तो यह मूल रूप से ऐसे काम करता है:
00:00:25मेरे पास स्थानीय रूप से वर्डप्रेस का एक मानक वर्ज़न इंस्टॉल है, और मैं यह देखने के लिए पहला
00:00:29स्क्रिप्ट चला सकता हूँ कि क्या सुरक्षा खामी मौजूद है, और आप देख सकते हैं कि हमें रिस्पॉन्स मिलता है
00:00:34HTTP 207, जिसका अर्थ है कि हाँ, यह वास्तव में असुरक्षित है। इसका मतलब है कि अब हम दूसरा चेक चला सकते हैं
00:00:41जो कि इंटरएक्टिव शेल में प्रवेश करना है। तो यह साइट पर SQL इंजेक्शन करता है, एक नया एडमिन उपयोगकर्ता बनाता है
00:00:47और फिर एक हानिकारक प्लगइन अपलोड करता है जो मुझे इस वेबसाइट की किसी भी फ़ाइल के साथ इंटरैक्ट करने की अनुमति देता है।
00:00:52तो चलिए इस मुद्दे की गहराई में जाते हैं और देखते हैं कि यह वास्तव में कैसे काम करता है।
00:00:58तो यह रिपॉजिटरी जिसे मैं देख रहा हूँ, आपको दिखाती है कि असुरक्षित वर्डप्रेस साइटों को SQL इंजेक्ट कैसे करें,
00:01:06जो कि 6.90 से 6.94 या 7.00 से 7.01 के बीच की कोई भी साइट हो सकती है। पूरा हमला एक अनऑथेंटिकेटेड
00:01:14एंडपॉइंट batch v1 को कॉल करके शुरू होता है, जो आपको अन्य अनुरोधों को बैच में जोड़ने की अनुमति देता है जो स्वयं मान्य और अनुमति
00:01:20जांचे गए होते हैं। बैच हैंडलर के पास दो समानांतर एरे होते हैं जो सिंक में रहने चाहिए: वैलिडेशन और मैचेस,
00:01:26लेकिन एक बग का मतलब था कि जब फ़ंक्शन wp pass URL एक अमान्य पथ के कारण विफल हो जाता है, तो केवल वैलिडेशन अपडेट हुआ।
00:01:33इसलिए अब दोनों एरे को देखने के लिए इस्तेमाल किया गया समान इंडेक्स बेमेल परिणाम देता है। POC इसका फायदा उठाता है,
00:01:41यह एक बैच भेजता है जिसमें केवल एक अनुरोध होता है: v2 पोस्ट एंडपॉइंट पर एक पोस्ट, जो खुद एक रिक्वेस्ट बॉडी ले जाता है।
00:01:48चूंकि पैरेंट का अनुरोध एक पोस्ट अनुरोध के रूप में सही ढंग से मान्य किया गया था, रिक्वेस्ट बॉडी में कोई भी अनुरोध मेथड अनुमति सूची को बायपास कर देता है,
00:01:56जिससे आप GET अनुरोध भेज सकते हैं। फिर उस आंतरिक बैच के भीतर एक ऐसे पोस्ट के लिए GET अनुरोध होता है जो मौजूद नहीं है, जो
00:02:02पहले के डीसिंक को ट्रिगर करता है, जिससे वर्डप्रेस get items नामक फ़ंक्शन के तहत वही अनुरोध भेजता है जहाँ एक फ़ील्ड author
00:02:10exclude, author not in में मैप होता है, जिसे असुरक्षित बिल्ड एक स्ट्रिंग के रूप में SQL में शामिल करता है। मूल रूप से क्योंकि यह सब चल रहा है,
00:02:18SQL एस्केप नहीं होता है। POC अनुरोधों की एक श्रृंखला का उपयोग करता है जो अंततः v2 users को एक पोस्ट अनुरोध द्वारा नया
00:02:25एडमिन अकाउंट बनाने की अनुमति देता है। यह रिपॉजिटरी वास्तव में इन सभी चरणों को विस्तार से बताती है। पहले पांच प्री-ऑथ हैं जो बग का फायदा उठाते हैं, लेकिन छठा चरण प्रामाणिक
00:02:35उपयोगकर्ताओं के लिए केवल सामान्य वर्डप्रेस व्यवहार है, जो कि एक हानिकारक पैकेज अपलोड करना है। ठीक है, जैसा कि पहले उल्लेख किया गया था, यह वर्डप्रेस का केवल मानक वर्ज़न है। सुरक्षा खामी किसी हानिकारक प्लगइन के माध्यम से नहीं आती,
00:02:46आप बस सामान्य वर्डप्रेस इंस्टॉल कर सकते हैं। हम पहले इस चेक स्क्रिप्ट को चलाते हैं जो मूल रूप से यह जांचती है कि क्या
00:02:52सुरक्षा खामी को चलाया जा सकता है, फिर हम उदाहरण के लिए यह रीड कमांड चला सकते हैं जो हमें डेटाबेस
00:02:57यूज़र और डेटाबेस नाम जैसी बातें बताता है। अब हम वेबसाइट के खिलाफ SQL भी चला सकते हैं ताकि हम यह जान सकें कि
00:03:03डेटाबेस वास्तव में कौन सा संस्करण चला रहा है, और इनमें से कुछ भी वास्तव में सबसे बुरी चीज नहीं है। सबसे बुरी चीज यह
00:03:07एक है जहाँ हम वास्तव में एक एडमिन खाता बनाते हैं जिसके पास इस मामले में एक हानिकारक प्लगइन अपलोड करने की अनुमति है,
00:03:15इसे वेब शेल कहा जाता है। यह हमें वेबसाइट के शेल तक पहुँचने की अनुमति देता है, जिसका अर्थ है कि अब हमारी पहुँच
00:03:22इस वेबसाइट की किसी भी फ़ाइल तक हो सकती है। और यह हमला उसी तरह होता है जैसा कि हमने वीडियो में पहले समझाया था। तो
00:03:27एडमिन बनने के बाद, प्लगइन अपलोड किया जाता है और फिर अंत में वह उपयोगकर्ता हटा दिया जाता है। तो प्लगइन का
00:03:34अस्तित्व और जो हुआ है वह अब अधिक गुप्त रहता है। यह दिखाने के लिए कि यह कितना बुरा है, मैंने एक अलग स्क्रिप्ट बनाई है
00:03:38जो एक एडमिन बनाएगी और फिर उसे सिस्टम पर रखेगी।
00:03:40तो यहाँ मेरे पास एक यूज़रनेम और एक पासवर्ड है। मैं वापस वेबसाइट पर आता हूँ, wp login रूट पर जाता हूँ, और इसे दर्ज कर सकता हूँ।
00:03:47यूज़रनेम और पासवर्ड डालें, लॉगिन पर क्लिक करें और अब मेरे पास एडमिन पैनल का पूरा एक्सेस है। अब अगर इनमें से कुछ भी उलझन भरा है, तो चिंता न करें,
00:03:54मुझे भी इसे समझने में काफी समय लगा। दावा यह है कि इसके परिणामस्वरूप बनी एक्सप्लॉइट श्रृंखला इतनी हास्यास्पद रूप से
00:04:00जटिल थी कि किसी मानव सुरक्षा शोधकर्ता को खुद से इसे खोजने और जोड़ने में हफ्तों नहीं तो महीनों लग जाते।
00:04:05कोई भी सुरक्षा शोधकर्ता AI के बिना 10 घंटे में इस एक्सप्लॉइट श्रृंखला को खोजकर
00:04:10पूरा नहीं कर सकता था। और यह काफी डरावना है क्योंकि बुरे इरादे वाले लोगों के पास ऐसे बॉट हो सकते हैं जो रिपॉजिटरी को स्कैन कर रहे हों,
00:04:17URL जांच रहे हों, बस सुरक्षा खामियों के प्रकट होने का इंतज़ार कर रहे हों और AI का उपयोग करके रिकॉर्ड समय में इसका फायदा उठा रहे हों।
00:04:23Reddit पर एक उपयोगकर्ता ने कहा कि उनकी साइट की खोज के सिर्फ दो दिन बाद ही उससे समझौता कर लिया गया था,
00:04:27और चूंकि वे केवल सप्ताहांत में अपग्रेड करते हैं, इसलिए एक हमलावर उनके लिए एक नया एडमिन बनाने और लॉगिन करने में सक्षम था।
00:04:33असुरक्षित लोगों के लिए यह एक्सप्लॉइट संस्करण 7.0.2 में ठीक कर दिया गया था, इसलिए आप उस पर अपग्रेड कर सकते हैं, लेकिन यह काफी हैरान करने वाली बात है।
00:04:40आप टिप्पणियों में वह रिपॉजिटरी और लेख पा सकते हैं जिसका उपयोग मैंने POC चलाने के लिए किया है, और क्यों न
00:04:46सभी तकनीकी समाचारों से अपडेट रहने के लिए Better Stack को सब्सक्राइब करें। मुझे उम्मीद है कि आपको यह पसंद आया होगा दोस्तों, और
00:04:50बेशक हमेशा की तरह, मैं आपसे अगले वाले में मिलूँगा।

Key Takeaway

वर्डप्रेस के 6.90-6.94 और 7.00-7.01 संस्करणों में एरे डीसिंक और एस्केप न किए गए SQL की वजह से गंभीर सुरक्षा खामी मौजूद है, जिसे AI चालित बॉट्स का उपयोग करके हमलावर मिनटों में एडमिन अधिकार और वेब शेल एक्सेस हासिल करने के लिए एक्सप्लॉइट कर रहे हैं।

Highlights

  • वर्डप्रेस के कोर संस्करण (6.90 से 6.94 और 7.00 से 7.01) में गंभीर सुरक्षा खामी पाई गई, जो इंटरनेट की 44% से अधिक वेबसाइटों को प्रभावित करती है।

  • हमलावर बिना किसी ऑथेंटिकेशन के unauthenticated endpoint 'batch v1' को कॉल करके एक्सप्लॉइट श्रृंखला शुरू कर सकते हैं।

  • वर्डप्रेस फ़ंक्शन 'wp pass URL' में एक अमान्य पथ के कारण एरर आने पर 'Validation' और 'Matches' एरे आपस में डीसिंक (desync) हो जाते हैं।

  • इस खामी का उपयोग करके हमलावर अनऑथराइज्ड GET अनुरोध भेजते हैं, SQL इंजेक्शन करते हैं, और नया एडमिन उपयोगकर्ता बना लेते हैं।

  • हमलावर एडमिन एक्सेस मिलने के बाद वेब शेल नाम का हानिकारक प्लगइन अपलोड करते हैं, जिससे पूरी सर्वर फ़ाइलों का नियंत्रण मिल जाता है और निशान मिटाने के लिए एडमिन यूज़र डिलीट कर दिया जाता है।

  • कृत्रिम बुद्धिमत्ता (AI) के उपयोग ने इस जटिल एक्सप्लॉइट श्रृंखला को खोजने का समय हफ़्तों/महीनों से घटाकर मात्र 10 घंटे से भी कम कर दिया है।

  • सुरक्षा जोखिम को खत्म करने के लिए वर्डप्रेस को संस्करण 7.0.2 में तुरंत अपडेट करना आवश्यक है।

Timeline

वर्डप्रेस सुरक्षा खामी का प्रभाव और प्राथमिक जाँच

  • विश्व की 44% से अधिक वेबसाइटें वर्डप्रेस आर्किटेक्चर पर काम करती हैं।
  • ताज़ा सुरक्षा खामी हमलावरों को रिमोट शेल कमांड चलाने और एडमिन कंट्रोल हासिल करने की अनुमति देती है।
  • स्थानीय रूप से टेस्ट करने पर असुरक्षित सिस्टम HTTP 207 रिस्पॉन्स कोड लौटाता है।

वर्डप्रेस के डिफ़ॉल्ट इंस्टॉलेशन में एक गंभीर भेद्यता मौजूद है जो पूरी वेबसाइट के डेटा को खतरे में डालती है। शुरुआती परीक्षण के लिए एक स्क्रिप्ट चलाई जाती है, जहाँ HTTP 207 रिस्पॉन्स मिलने का सीधा मतलब है कि सिस्टम पर SQL इंजेक्शन किया जा सकता है। इसके बाद एक इंटरएक्टिव शेल के माध्यम से नया एडमिन उपयोगकर्ता बनाकर हानिकारक प्लगइन अपलोड किया जाता है।

एक्सप्लॉइट श्रृंखला की तकनीकी कार्यप्रणाली

  • यह खामी मुख्य रूप से वर्डप्रेस 6.90-6.94 और 7.00-7.01 संस्करणों को प्रभावित करती है।
  • अनऑथेंटिकेटेड batch v1 एंडपॉइंट को कॉल करके समानांतर Validation और Matches एरे को डीसिंक किया जाता है।
  • wp pass URL फ़ंक्शन अमान्य पथ पर विफ़ल होकर एरे इंडेक्स में बेमेल परिणाम उत्पन्न करता है।

हमला एक बैच अनुरोध भेजने से शुरू होता है जिसमें v2 पोस्ट एंडपॉइंट पर एक पोस्ट होती है। एरे डीसिंक होने के कारण पेरेंट रिक्वेस्ट पोस्ट के रूप में मान्य होती है, जो अनुमति सूची को बायपास करके आंतरिक GET अनुरोध भेजने देती है। जब get items फ़ंक्शन के तहत लेखक को बाहर करने का प्रयास होता है, तो स्ट्रिंग को बिना एस्केप किए SQL में शामिल कर लिया जाता है, जिससे v2 users एंडपॉइंट के जरिए नया एडमिन खाता बन जाता है।

सर्वर टेकओवर और वेब शेल अपलोड की प्रक्रिया

  • वेब शेल प्लगइन अपलोड होते ही सर्वर की किसी भी फ़ाइल तक पूर्ण पहुँच मिल जाती है।
  • हमलावर डेटाबेस यूज़र, डेटाबेस नाम और डेटाबेस वर्ज़न को SQL क्वेरी चलाकर पढ़ सकते हैं।
  • हमला पूरा होने के बाद हमलावर अपना बनाया एडमिन यूज़र डिलीट कर देते हैं ताकि कोई सुराग न बचे।

चेक स्क्रिप्ट चलाने के बाद डेटाबेस क्रेडेंशियल और वर्ज़न डिटेल्स निकाली जाती हैं। इसके बाद सिस्टम पर एक स्थायी एडमिन यूज़र बनाया जाता है जो वेब शेल नामक प्लगइन अपलोड करता है। शेल एक्सेस मिलने के बाद हमलावर वेबसाइट के रूट्स जैसे wp-login पर सीधे लॉगिन कर सकता है और अंत में साक्ष्य छिपाने के लिए अपने शुरुआती यूज़र को हटा देता है।

AI द्वारा संचालित खतरे और पैच समाधान

  • मानव सुरक्षा शोधकर्ताओं के लिए इस जटिल एक्सप्लॉइट श्रृंखला को खोजने में हफ़्तों या महीनों का समय लगता।
  • AI की मदद से हमलावर बॉट्स 10 घंटे से भी कम समय में रिपॉजिटरी स्कैन करके एक्सप्लॉइट तैयार कर रहे हैं।
  • सुरक्षा समस्या का स्थायी समाधान वर्डप्रेस संस्करण 7.0.2 में पैच कर दिया गया है।

इस सुरक्षा भेद्यता की जटिलता इतनी अधिक थी कि बिना AI के इसे ढूँढना बेहद कठिन था। ऑटोमेटेड बॉट रिपॉजिटरी स्कैन करके उन साइटों को निशाना बना रहे हैं जो तुरंत अपडेट नहीं होती हैं; उदाहरण के तौर पर एक उपयोगकर्ता की साइट उजागर होने के 2 दिन भीतर ही हैक हो गई। वर्डप्रेस वर्ज़न 7.0.2 में इस बग को पूरी तरह ठीक कर दिया गया है, इसलिए तुरंत अपग्रेड करना अनिवार्य है।

Community Posts

View all posts