Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10046 — SQL इंजेक्शन का शोषण ELEX WooCommerce Google Shopping | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-10046
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षाArchived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

SQL इंजेक्शन का शोषण ELEX WooCommerce Google Shopping

रिपॉजिटरी देखें
651 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10046 - ELEX WooCommerce Google Shopping

लेखक: Byte Reaper

विवरण

CVE-2025-10046, WordPress के लिए ELEX WooCommerce Google Shopping (Product Feed) प्लगइन के संस्करण 1.4.3 और उससे पहले के संस्करणों में एक SQL इंजेक्शन भेद्यता है। यह समस्या includes/elex-manage-feed-ajax.php फ़ाइल में मौजूद है, जहाँ file_to_delete पैरामीटर को SQL क्वेरी में उपयोग करने से पहले उचित रूप से स्वच्छित (sanitize) नहीं किया जाता है।

हमले का वेक्टर: प्रमाणित (प्रशासक)

प्रभाव: प्रशासक अधिकारों वाला हमलावर मनमाना SQL कथन इंजेक्ट कर सकता है, जिससे संभावित रूप से डेटाबेस जानकारी का खुलासा या छेड़छाड़ हो सकती है।

गंभीरता: उच्च (प्रशासक अधिकारों की आवश्यकता है, लेकिन डेटाबेस अखंडता से समझौता हो सकता है)।

आवश्यकताएँ :

root@kitploit:~
Linux x86_64
GCC 

कोड तर्क (elex-manage-feed-ajax.php)

लॉजिक कोड

यह छवि elex-manage-feed-ajax.php फ़ाइल में उस कोड क्षेत्र को दर्शाती है जो SQL इंजेक्शन के लिए संवेदनशील है। संदिग्ध HTML टैग्स से उपयोगकर्ता इनपुट को स्वच्छित करने और उचित यूनिकोड फ़ॉर्मेटिंग सुनिश्चित करने के लिए पहले फ़ंक्शन लागू किया जाता है, लेकिन यह SQL इंजेक्शन को रोकने के लिए पर्याप्त नहीं है। इसके बाद, तालिका तक पहुँचने के लिए एक वैश्विक ऑब्जेक्ट का उपयोग किया जाता है, और कोड उचित रूप से तैयार किए गए स्टेटमेंट या अन्य सत्यापन विधियों का उपयोग किए बिना सीधे को कॉल करता है। SQL स्टेटमेंट डेटाबेस पर उपयोगकर्ता इनपुट निष्पादित करता है, और चूँकि को सख्ती से मान्य नहीं किया जाता है, यह SQL इंजेक्शन को प्रभावी होने देता है।

sanitize_text_field()
gpf_feats
$wpdb
$wpdb->query
DELETE FROM $table_name WHERE feed_id= $id
file_to_delete

निर्माण :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

संदर्भ :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

लाइसेंस :

MIT

टूल डाउनलोड करें