Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50754-PoC — CMS प्लेटफॉर्म में स्टोर किया गया XSS रिमोट कोड एक्सीक्यूशन (CVE-2025-50754) की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/furk4nyildiz/cve-2025-50754-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfurk4nyildiz/cve-2025-50754-poc

CVE-2025-50754-PoC

CMS प्लेटफॉर्म में स्टोर किया गया XSS रिमोट कोड एक्सीक्यूशन (CVE-2025-50754) की ओर ले जाता है

रिपॉजिटरी देखें
431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[CVE-2025-50754] PHP-आधारित CMS प्लेटफ़ॉर्म में संग्रहीत XSS से रिमोट कोड एक्सीक्यूशन

सारांश

एक PHP-आधारित CMS प्लेटफ़ॉर्म (संस्करण 5) में "रिपोर्ट" सुविधा में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है। जब कोई व्यवस्थापक उपयोगकर्ता द्वारा सबमिट की गई रिपोर्ट देखता है, तो एडमिन पैनल संदर्भ में दुर्भावनापूर्ण JavaScript निष्पादित होता है। यह हमलावरों को व्यवस्थापक सत्र को हाईजैक करने और अंतर्निहित टेम्पलेट संपादक का उपयोग करके PHP वेब शेल अपलोड करने में सक्षम बनाता है, जिसके परिणामस्वरूप सर्वर पर पूर्ण रिमोट कोड एक्सीक्यूशन (RCE) होता है।

तकनीकी विवरण

  • कमजोरी का प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • प्रभावित उत्पाद: CMS प्लेटफ़ॉर्म v5
  • हमले का प्रकार: रिमोट
  • प्रभाव:
    • रिमोट कोड एक्सीक्यूशन (RCE): हाँ
    • सूचना प्रकटीकरण: हाँ

हमला वेक्टर (सार विवरण)

एक हमलावर सार्वजनिक "रिपोर्ट" फॉर्म के माध्यम से एक दुर्भावनापूर्ण JavaScript पेलोड सबमिट करता है। जब कोई लॉग-इन व्यवस्थापक बैकएंड में इस सामग्री को देखता है, तो स्क्रिप्ट व्यवस्थापक के ब्राउज़र में निष्पादित होती है, जिससे सत्र कुकीज़ बाहर निकल जाती हैं।

सत्र पर कब्जा करने के बाद, हमलावर व्यवस्थापक इंटरफ़ेस, विशेष रूप से टेम्पलेट संपादक तक पहुंच प्राप्त करता है। इस सुविधा का उपयोग करके, हमलावर एक स्थायी वेब शेल स्थापित करने और सर्वर पर मनमाने आदेश निष्पादित करने के लिए एक फ़ाइल में PHP कोड इंजेक्ट करता है।

.tpl

नोट: दुरुपयोग को रोकने के लिए, कोई विशिष्ट पेलोड या कोड स्निपेट शामिल नहीं किए गए हैं। संगठनों को दृढ़ता से सलाह दी जाती है कि वे इनपुट सत्यापन, सत्र सुरक्षा और व्यवस्थापक सुविधाओं पर पहुंच नियंत्रण लागू करें।

शोषण चरण (उच्च-स्तरीय)

  1. हमलावर एक विशेष रूप से तैयार की गई रिपोर्ट सबमिट करता है जिसमें एक दुर्भावनापूर्ण स्क्रिप्ट होती है।
  2. व्यवस्थापक एडमिन डैशबोर्ड के माध्यम से रिपोर्ट खोलता है।
  3. स्क्रिप्ट चलती है, और व्यवस्थापक सत्र कुकी पकड़ ली जाती है।
  4. सत्र का उपयोग करके, हमलावर एडमिन पैनल में लॉग इन करता है।
  5. हमलावर टेम्पलेट संपादक के माध्यम से एक टेम्पलेट फ़ाइल में PHP इंजेक्ट करता है।
  6. अपलोड किए गए शेल के माध्यम से रिमोट कोड एक्सीक्यूशन प्राप्त किया जाता है।

प्रभाव

  • पूर्ण व्यवस्थापक अधिग्रहण
  • सर्वर पर मनमाने आदेशों का निष्पादन
  • डेटा लीक या संशोधन
  • अपलोड किए गए बैकडोर के माध्यम से संभावित स्थायित्व

खोजकर्ता

  • Furkan Mehmet Yıldız
  • Emrullah Baha Yılmaz

CVE जानकारी

  • CVE ID: CVE-2025-50754
  • स्थिति: आरक्षित (सार्वजनिक सलाह लंबित)

प्रूफ ऑफ कॉन्सेप्ट (PoC)

टेम्पलेट संपादक के माध्यम से एक कस्टम वेब शेल (s.php) अपलोड करके और OS-स्तरीय कमांड निष्पादित करके सफल शोषण की पुष्टि की गई। निम्नलिखित स्वच्छित छवि वेब शेल के माध्यम से निष्पादित id; ls -la कमांड का आउटपुट दिखाती है:

वेब शेल आउटपुट (स्वच्छित)

यह प्रदर्शित करता है कि हमलावर वेब सर्वर उपयोगकर्ता के विशेषाधिकारों के तहत कमांड निष्पादित करने और फ़ाइल सिस्टम सामग्री तक पहुंचने में सक्षम था।

root@kitploit:~
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php

संदर्भ

  • CVE रिकॉर्ड: https://cve.org/CVERecord?id=CVE-2025-50754

अस्थायी शमन उपाय

प्रकाशन के समय विक्रेता की ओर से कोई आधिकारिक पैच उपलब्ध नहीं है। जोखिम कम करने के लिए:

  • एडमिन पैनल में प्रस्तुत सभी उपयोगकर्ता इनपुट को स्वच्छ और एस्केप करें।
  • अविश्वसनीय HTML या JavaScript प्रस्तुत करने से बचें।
  • सख्त सामग्री सुरक्षा नीति (CSP) लागू करें।
  • टेम्पलेट संपादक जैसी संवेदनशील सुविधाओं तक पहुंच सीमित करें।

Reported by Furkan Yıldız & Baha Yılmaz

टूल डाउनलोड करें