Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dottak/cve-2025-22352
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdottak/cve-2025-22352

CVE-2025-22352

PoC of CVE-2025-22352

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक का नाम ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes

कमजोर संस्करण <= 1.4.8

घटक स्लग elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

घटक लिंक https://wordpress.org/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/

3️⃣ OWASP 2017: शीर्ष 10

कमजोरी वर्ग A3: इंजेक्शन

कमजोरी प्रकार SQL इंजेक्शन (ब्लाइंड SQL इंजेक्शन)

4️⃣ पूर्व-आवश्यकता

दुकान प्रबंधक या प्रशासक

5️⃣ कमजोरी विवरण

👉 संक्षिप्त विवरण

ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes प्लगइन एक ऐसा प्लगइन है जो उत्पादों के बल्क संपादन का समर्थन करता है।

इस प्लगइन में उत्पादों को बल्क संपादित करते समय, फ़िल्टरिंग के माध्यम से लक्ष्य चुने जाते हैं, और इस प्रक्रिया के दौरान, उत्पाद फ़िल्टरिंग अनुरोधों के दौरान प्रेषित कुछ डेटा को सीधे SQL क्वेरी में डालने पर SQL इंजेक्शन कमजोरी उत्पन्न होती है।

हालाँकि, SQL क्वेरी के परिणामों को सीधे सत्यापित नहीं किया जा सकता है, और यह कमजोरी एक ब्लाइंड SQL इंजेक्शन विधि के रूप में मौजूद है जहाँ डेटा का निष्कर्षण यह निर्धारित करके किया जाता है कि क्वेरी परिणाम सत्य है या असत्य।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. डैशबोर्ड में WooCommerce मेनू से 'बल्क संपादित उत्पाद' ('/wp-admin/admin.php?page=eh-bulk-edit-product-attr') पर जाएँ।
  2. उत्पाद फ़िल्टरिंग आइटमों में से उत्पाद नियमित मूल्य में चयन टैग से '==' चुनें।
  3. टेक्स्ट इनपुट फ़ॉर्म में '1 OR 1=1' दर्ज करें (एकल उद्धरण (') को छोड़कर)।
  4. नीचे 'फ़िल्टर किए गए उत्पादों का पूर्वावलोकन' बटन पर क्लिक करें, और सभी उत्पाद प्रदर्शित होंगे।
  5. दूसरी ओर, यदि आप समान इनपुट फ़ॉर्म में '1 OR 1=2' दर्ज करते हैं, तो कोई भी उत्पाद प्रदर्शित नहीं होगा।
  6. इसके माध्यम से, आप सत्यापित कर सकते हैं कि प्रतिक्रिया डेटा SQL क्वेरी की स्थिति के सत्य या असत्य होने के आधार पर भिन्न होता है।

👉 अतिरिक्त जानकारी (वैकल्पिक)

[कमजोरी का मूल कारण]

ऊपर PoC विवरण में अनुरोधित फ़ंक्शन ('फ़िल्टर किए गए उत्पादों का पूर्वावलोकन') को निष्पादित करते समय, निम्नलिखित पैकेट उत्पन्न होता है।

image

जब यह पैकेट अनुरोधित किया जाता है, तो /wp-content/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/includes/elex-ajax-apifunctions.php फ़ाइल में elex_bep_filter_products फ़ंक्शन कॉल किया जाता है।

अनुरोध डेटा से SQL इंजेक्शन पेलोड वाला desired_price मान निम्नलिखित अनुक्रम के माध्यम से SQL क्वेरी के रूप में निष्पादित होता है।

  1. SQL इंजेक्शन पेलोड वाला desired_price मान सीधे क्वेरी स्थिति खंड में पारित किया जाता है और चर $price_query को सौंपा जाता है।

    product_title_text, range भी सीधे क्वेरी में पारित किए जाते हैं, लेकिन चूँकि हमने PoC में desired_price को SQL इंजेक्शन पेलोड पारित किया, हम यहाँ केवल desired_price की व्याख्या करेंगे।

    root@kitploit:~
    // elex-ajax-apifunctions.php लाइन 1280 पर
    $price_query = " AND meta_key='_regular_price' AND meta_value {$filter_range} {$data_to_filter['desired_price']} ";
    

    image

  2. उसके बाद, चर $price_query को चर $sql (लाइन 1365, #1) में जोड़ा जाता है, और चर $sql स्ट्रिंग AND और चर के साथ मिलकर चर (लाइन 1379, #2) को प्रारंभ करता है।

image

इसलिए, SQL इंजेक्शन पेलोड वाला अनुरोध पैरामीटर desired_price $wpdb->prepare( '%1s', $main_query ) कथन के $main_query में शामिल होता है। इस बिंदु पर, चूँकि %1s प्रारूप निर्दिष्टक $main_query मान को ज्यों का त्यों पारित करता है, SQL इंजेक्शन पेलोड बिना एस्केपिंग के क्वेरी में डाला जाता है, जिसके परिणामस्वरूप SQL इंजेक्शन कमजोरी उत्पन्न होती है।

[PoC कोड कार्यान्वयन और निष्पादन]

⚠️ PoC कोड एक उत्पाद प्रबंधक खाते का उपयोग करके ब्लाइंड SQL इंजेक्शन कमजोरी का शोषण करके डेटाबेस नाम प्राप्त करने के लिए कार्यान्वित किया गया है।

  1. PoC कोड को एक संपादक में खोलें और वर्डप्रेस साइट का पता और उत्पाद प्रबंधक खाता क्रेडेंशियल दर्ज करें।

image

  1. इसके बाद, PoC कोड चलाने के लिए निम्नलिखित कमांड दर्ज करें।

    आवश्यक मॉड्यूल requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ शोषण डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22352
टूल डाउनलोड करें
$product_type_condition
$main_query

चर $sql को elex-ajax-apifunctions.php की लाइन 1257 पर प्रारंभ किया गया है।

image

  • अंत में, चर $main_query को नीचे दिखाए अनुसार तैयारी फ़ंक्शन में एक तर्क के रूप में पारित किया जाता है ताकि डेटाबेस क्वेरी निष्पादित हो सके।