Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-22352 — CVE-2025-22352 का PoC | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2025-22352
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdottak/cve-2025-22352

CVE-2025-22352

CVE-2025-22352 का PoC

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक का नाम ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes

कमजोर संस्करण <= 1.4.8

घटक स्लग elex-bulk-edit-products-prices-attributes-for-woocommerce-basic

घटक लिंक https://wordpress.org/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/

3️⃣ OWASP 2017: शीर्ष 10

कमजोरी वर्ग A3: इंजेक्शन

कमजोरी प्रकार SQL इंजेक्शन (ब्लाइंड SQL इंजेक्शन)

4️⃣ पूर्व-आवश्यकता

दुकान प्रबंधक या प्रशासक

5️⃣

टूल डाउनलोड करें
कमजोरी विवरण

👉 संक्षिप्त विवरण

ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes प्लगइन एक ऐसा प्लगइन है जो उत्पादों के बल्क संपादन का समर्थन करता है।

इस प्लगइन में उत्पादों को बल्क संपादित करते समय, फ़िल्टरिंग के माध्यम से लक्ष्य चुने जाते हैं, और इस प्रक्रिया के दौरान, उत्पाद फ़िल्टरिंग अनुरोधों के दौरान प्रेषित कुछ डेटा को सीधे SQL क्वेरी में डालने पर SQL इंजेक्शन कमजोरी उत्पन्न होती है।

हालाँकि, SQL क्वेरी के परिणामों को सीधे सत्यापित नहीं किया जा सकता है, और यह कमजोरी एक ब्लाइंड SQL इंजेक्शन विधि के रूप में मौजूद है जहाँ डेटा का निष्कर्षण यह निर्धारित करके किया जाता है कि क्वेरी परिणाम सत्य है या असत्य।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. डैशबोर्ड में WooCommerce मेनू से 'बल्क संपादित उत्पाद' ('/wp-admin/admin.php?page=eh-bulk-edit-product-attr') पर जाएँ।
  2. उत्पाद फ़िल्टरिंग आइटमों में से उत्पाद नियमित मूल्य में चयन टैग से '==' चुनें।
  3. टेक्स्ट इनपुट फ़ॉर्म में '1 OR 1=1' दर्ज करें (एकल उद्धरण (') को छोड़कर)।
  4. नीचे 'फ़िल्टर किए गए उत्पादों का पूर्वावलोकन' बटन पर क्लिक करें, और सभी उत्पाद प्रदर्शित होंगे।
  5. दूसरी ओर, यदि आप समान इनपुट फ़ॉर्म में '1 OR 1=2' दर्ज करते हैं, तो कोई भी उत्पाद प्रदर्शित नहीं होगा।
  6. इसके माध्यम से, आप सत्यापित कर सकते हैं कि प्रतिक्रिया डेटा SQL क्वेरी की स्थिति के सत्य या असत्य होने के आधार पर भिन्न होता है।

👉 अतिरिक्त जानकारी (वैकल्पिक)

[कमजोरी का मूल कारण]

ऊपर PoC विवरण में अनुरोधित फ़ंक्शन ('फ़िल्टर किए गए उत्पादों का पूर्वावलोकन') को निष्पादित करते समय, निम्नलिखित पैकेट उत्पन्न होता है।

image

जब यह पैकेट अनुरोधित किया जाता है, तो /wp-content/plugins/elex-bulk-edit-products-prices-attributes-for-woocommerce-basic/includes/elex-ajax-apifunctions.php फ़ाइल में elex_bep_filter_products फ़ंक्शन कॉल किया जाता है।

अनुरोध डेटा से SQL इंजेक्शन पेलोड वाला desired_price मान निम्नलिखित अनुक्रम के माध्यम से SQL क्वेरी के रूप में निष्पादित होता है।

  1. SQL इंजेक्शन पेलोड वाला desired_price मान सीधे क्वेरी स्थिति खंड में पारित किया जाता है और चर $price_query को सौंपा जाता है।

    product_title_text, range भी सीधे क्वेरी में पारित किए जाते हैं, लेकिन चूँकि हमने PoC में desired_price को SQL इंजेक्शन पेलोड पारित किया, हम यहाँ केवल desired_price की व्याख्या करेंगे।

    root@kitploit:~
    // elex-ajax-apifunctions.php लाइन 1280 पर
    $price_query = " AND meta_key='_regular_price' AND meta_value {$filter_range} {$data_to_filter['desired_price']} ";
    

    image

  2. उसके बाद, चर $price_query को चर $sql (लाइन 1365, #1) में जोड़ा जाता है, और चर $sql स्ट्रिंग AND और चर $product_type_condition के साथ मिलकर चर $main_query (लाइन 1379, #2) को प्रारंभ करता है।

    चर $sql को elex-ajax-apifunctions.php की लाइन 1257 पर प्रारंभ किया गया है।

    image

  3. अंत में, चर $main_query को नीचे दिखाए अनुसार तैयारी फ़ंक्शन में एक तर्क के रूप में पारित किया जाता है ताकि डेटाबेस क्वेरी निष्पादित हो सके।

image

इसलिए, SQL इंजेक्शन पेलोड वाला अनुरोध पैरामीटर desired_price $wpdb->prepare( '%1s', $main_query ) कथन के $main_query में शामिल होता है। इस बिंदु पर, चूँकि %1s प्रारूप निर्दिष्टक $main_query मान को ज्यों का त्यों पारित करता है, SQL इंजेक्शन पेलोड बिना एस्केपिंग के क्वेरी में डाला जाता है, जिसके परिणामस्वरूप SQL इंजेक्शन कमजोरी उत्पन्न होती है।

[PoC कोड कार्यान्वयन और निष्पादन]

⚠️ PoC कोड एक उत्पाद प्रबंधक खाते का उपयोग करके ब्लाइंड SQL इंजेक्शन कमजोरी का शोषण करके डेटाबेस नाम प्राप्त करने के लिए कार्यान्वित किया गया है।

  1. PoC कोड को एक संपादक में खोलें और वर्डप्रेस साइट का पता और उत्पाद प्रबंधक खाता क्रेडेंशियल दर्ज करें।

image

  1. इसके बाद, PoC कोड चलाने के लिए निम्नलिखित कमांड दर्ज करें।

    आवश्यक मॉड्यूल requests

    root@kitploit:~
    python poc.py
    

    image

6️⃣ शोषण डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22352