Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10046 — SQL इंजेक्शन का शोषण ELEX WooCommerce Google Shopping | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-10046
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षाArchived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

SQL इंजेक्शन का शोषण ELEX WooCommerce Google Shopping

रिपॉजिटरी देखें
6171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10046 - ELEX WooCommerce Google Shopping

लेखक: Byte Reaper

विवरण

CVE-2025-10046, WordPress के लिए ELEX WooCommerce Google Shopping (Product Feed) प्लगइन के संस्करण 1.4.3 और उससे पहले के संस्करणों में एक SQL इंजेक्शन भेद्यता है। यह समस्या includes/elex-manage-feed-ajax.php फ़ाइल में मौजूद है, जहाँ file_to_delete पैरामीटर को SQL क्वेरी में उपयोग करने से पहले उचित रूप से स्वच्छित (sanitize) नहीं किया जाता है।

हमले का वेक्टर: प्रमाणित (प्रशासक)

प्रभाव: प्रशासक अधिकारों वाला हमलावर मनमाना SQL कथन इंजेक्ट कर सकता है, जिससे संभावित रूप से डेटाबेस जानकारी का खुलासा या छेड़छाड़ हो सकती है।

गंभीरता: उच्च (प्रशासक अधिकारों की आवश्यकता है, लेकिन डेटाबेस अखंडता से समझौता हो सकता है)।

आवश्यकताएँ :

Linux x86_64
GCC 

कोड तर्क (elex-manage-feed-ajax.php)

लॉजिक कोड

यह छवि elex-manage-feed-ajax.php फ़ाइल में उस कोड क्षेत्र को दर्शाती है जो SQL इंजेक्शन के लिए संवेदनशील है। संदिग्ध HTML टैग्स से उपयोगकर्ता इनपुट को स्वच्छित करने और उचित यूनिकोड फ़ॉर्मेटिंग सुनिश्चित करने के लिए पहले sanitize_text_field() फ़ंक्शन लागू किया जाता है, लेकिन यह SQL इंजेक्शन को रोकने के लिए पर्याप्त नहीं है। इसके बाद, gpf_feats तालिका तक पहुँचने के लिए एक वैश्विक $wpdb ऑब्जेक्ट का उपयोग किया जाता है, और कोड उचित रूप से तैयार किए गए स्टेटमेंट या अन्य सत्यापन विधियों का उपयोग किए बिना सीधे $wpdb->query को कॉल करता है। SQL स्टेटमेंट DELETE FROM $table_name WHERE feed_id= $id डेटाबेस पर उपयोगकर्ता इनपुट निष्पादित करता है, और चूँकि file_to_delete को सख्ती से मान्य नहीं किया जाता है, यह SQL इंजेक्शन को प्रभावी होने देता है।

निर्माण :

gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

संदर्भ :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

लाइसेंस :

MIT

टूल डाउनलोड करें