Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-22510 — CVE-2025-22510 का PoC | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2025-22510
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdottak/cve-2025-22510

CVE-2025-22510

CVE-2025-22510 का PoC

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-22510

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक नाम WC Price History for Omnibus

असुरक्षित संस्करण <= 2.1.4

घटक स्लग wc-price-history

घटक लिंक https://wordpress.org/plugins/wc-price-history/

3️⃣ OWASP 2017: TOP 10

भेद्यता वर्ग A3: Injection

भेद्यता प्रकार PHP Object Injection

4️⃣ पूर्वापेक्षा

दुकान प्रबंधक (व्यवस्थापक +)

5️⃣ भेद्यता विवरण

टूल डाउनलोड करें

👉 संक्षिप्त विवरण

WC Price History for Omnibus प्लगइन संस्करण 2.1.4 और उससे नीचे में, WooCommerce डैशबोर्ड के 'Price History' मेनू (/wp-admin/admin.php?page=wc-price-history) में 'Import debug data' अनुभाग के माध्यम से JSON फ़ाइलें अपलोड की जा सकती हैं। अपलोड की गई JSON फ़ाइल wc_price_history_import_file पेलोड के रूप में भेजी जाती है, और JSON डेटा के 'serialized' कुंजी मान में PHP Object Injection भेद्यता उत्पन्न होती है। इस भेद्यता के माध्यम से, दुकान प्रबंधक विशेषाधिकार वाला हमलावर PHP ऑब्जेक्ट इंजेक्ट कर सकता है।

जबकि प्लगइन में स्वयं कोई ज्ञात POP चेन नहीं है, यदि लक्ष्य वर्डप्रेस साइट पर अन्य प्लगइन या थीम में POP चेन पाई जाती हैं, तो हमलावर मनमानी फ़ाइल हटाने, संवेदनशील जानकारी चुराने और कोड निष्पादन कर सकते हैं।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. WC Price History for Omnibus प्लगइन संस्करण 2.1.4 या उससे नीचे स्थापित और सक्रिय एक वर्डप्रेस साइट तैयार करें।

    इस प्लगइन को सक्रिय करने के लिए, पहले WooCommerce प्लगइन स्थापित और सक्रिय होना चाहिए।

  2. PHP Object Injection भेद्यता का परीक्षण करने के लिए, wp-config.php फ़ाइल के नीचे निम्नलिखित क्लास PoC_POP_Chain_Object जोड़ें।

    root@kitploit:~
    class PoC_POP_Chain_Object {
    	
    	public $message = "";
    
    	public function __destruct() {
    		echo "<mark>Success PoP Chain</mark>";
    		echo "<br>";
    		echo "<mark>msg: ". $this->message ."</mark>";
    	}
    }
    

    image

  3. इसके बाद, निम्नलिखित JSON डेटा वाली एक फ़ाइल बनाएँ।

    इस JSON डेटा में, serialized कुंजी में दर्ज डेटा PHP क्रमबद्ध ऑब्जेक्ट प्रारूप में है, जो wp-config.php फ़ाइल में पहले जोड़े गए PoC_POP_Chain_Object क्लास का एक उदाहरण बनाता है और message प्रॉपर्टी को स्ट्रिंग 'Exploit !!' प्रदान करता है।

    root@kitploit:~
    {
        "serialized": "O:20:\"PoC_POP_Chain_Object\":1:{s:7:\"message\";s:10:\"Exploit !!\";}"
    }
    
  4. इसके बाद, WooCommerce डैशबोर्ड में 'Price History' मेनू (/wp-admin/admin.php?page=wc-price-history) पर जाएँ। 'Import debug data' अनुभाग में, फ़ाइल अपलोड फ़ॉर्म के माध्यम से पहले बनाई गई JSON फ़ाइल चुनें और इसे अपलोड करने के लिए 'Import' बटन पर क्लिक करें।

    image

  5. अपलोड अनुरोध के परिणामस्वरूप, प्रतिक्रिया डेटा में, आप देख सकते हैं कि wp-config.php में जोड़े गए क्लास PoC_POP_Chain_Object का जादुई तरीका __destruct() निष्पादित होता है, जो निम्न संदेश प्रदर्शित करता है।

    root@kitploit:~
    <mark>Success PoP Chain</mark>
    <br>
    <mark>msg: Exploit !!</mark>
    

    image

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का कारण]

जब आप WooCommerce डैशबोर्ड के 'Price History' मेनू (/wp-admin/admin.php?page=wc-price-history) में 'Import debug data' अनुभाग के माध्यम से JSON डेटा अपलोड करते हैं और 'Import' बटन पर क्लिक करते हैं,

/wp-content/plugins/wc-price-history/app/PriorPrice/Import.php फ़ाइल में Import क्लास में परिभाषित import_file() फ़ंक्शन निष्पादित होता है। यह फ़ंक्शन JSON फ़ाइल वाले अनुरोध पेलोड wc_price_history_import_file को पुनर्प्राप्त करता है, फिर उस JSON डेटा से serialized कुंजी वाला डेटा पुनर्प्राप्त करता है और maybe_unserialize फ़ंक्शन के माध्यम से deserialization करता है।

image

इसलिए, अनुरोध पेलोड wc_price_history_import_file JSON प्रारूप में है, और बिना सत्यापन के serialized कुंजी वाले क्रमबद्ध डेटा को deserialize करने की प्रक्रिया के दौरान PHP Object Injection भेद्यता उत्पन्न होती है।

6️⃣ शोषण प्रदर्शन

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22510