Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
reproducing-CVE-2025-1489 — यह रिपॉजिटरी एक सुरक्षित वातावरण में वेब-संबंधित CVE को पुन: प्रस्तुत करके मेरे फोरेंसिक/भेद्यता विश्लेषण कौशल को प्रदर्शित और अभ्यास करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/khaifunglee/reproducing-cve-2025-1489
भेद्यता विश्लेषणशोषणवेब सुरक्षाडिजिटल फोरेंसिकलर्निंग और शिक्षालैब और अभ्यास
GitHubkhaifunglee/reproducing-cve-2025-1489

reproducing-CVE-2025-1489

यह रिपॉजिटरी एक सुरक्षित वातावरण में वेब-संबंधित CVE को पुन: प्रस्तुत करके मेरे फोरेंसिक/भेद्यता विश्लेषण कौशल को प्रदर्शित और अभ्यास करने के लिए है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1489 को पुन: उत्पन्न करना

यह रिपॉजिटरी एक सुरक्षित वातावरण में एक वेब-संबंधित CVE (CVE-2025-1489) के पुनरुत्पादन का अनुकरण करती है, ताकि मैं अपने फोरेंसिक/भेद्यता विश्लेषण कौशल का प्रदर्शन और अभ्यास कर सकूं।

पहचानी गई और पुन: उत्पन्न की गई भेद्यता WordPress प्लगइन WP-Appbox (संस्करण 4.5.4) में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। दोष यह है कि पोस्ट के Appbox शॉर्टकोड में रखा गया हमलावर-नियंत्रित इनपुट, उपयोगकर्ता-पलायित विशेषताओं पर अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण पृष्ठ आउटपुट में प्रस्तुत हो जाता है, जिससे विशेषता संदर्भों के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट निष्पादित हो सकती है। यह भेद्यता WP-Appbox के बाद के संस्करणों (संस्करण 4.5.5+) में पैच की गई है।

भेद्यता विवरण

प्लगइन एक शॉर्टकोड [appbox ...] प्रदान करता है जो एक एप्लिकेशन आईडी appID और उपयोगकर्ता-प्रदत्त शॉर्टकोड विशेषताओं को स्वीकार करता है, जो प्लगइन के प्रवेश बिंदु पर ठीक से स्वच्छ या एस्केप नहीं किए जाते हैं।

स्रोत कोड फ़ाइल createoutput.class.php में, शॉर्टकोड डेटा के कुछ भाग HTML विशेषताओं या इनलाइन शैलियों में डाले जाते हैं, जो विशेषता-संदर्भ इंजेक्शन (पंक्तियाँ 199 और 438-447) की अनुमति देते हैं। एक appID तैयार करके जो पृष्ठभूमि छवि को मजबूर करता है, मैं एक हमलावर सर्वर पर दोहराए जाने योग्य आउटबाउंड GET अनुरोधों की पुष्टि करने में सक्षम था, जो सर्वर-साइड संग्रहीत XSS के स्पष्ट संकेतक हैं।

घटक:

  • एप्लिकेशन: WordPress
  • प्लगइन: WP-Appbox 4.5.4, शॉर्टकोड और HTML उत्पादन पथों को संभालता है
  • भाषा/रनटाइम: PHP 8.1, Apache
  • टेम्पलेट: WP-Appbox टेम्पलेट जहां विशेषता मान डाले जाते हैं
  • ब्राउज़र: पीड़ित के ब्राउज़र पर इंजेक्ट की गई विशेषता संदर्भ को निष्पादित करता है

रिपॉजिटरी संरचना

root@kitploit:~
├── attacker/                
│    ├── server.py            # हमलावर HTTP सर्वर जो अनुरोधों को प्रस्तुत करने और लॉग करने के लिए है
│    └── requests.log         # WordPress ब्राउज़र से हमलावर सर्वर पर आने वाले अनुरोधों को लॉग करता है
├── README.md                # मुख्य अवलोकन और पुनरुत्पादन निर्देश
├── docker-compose.yml       # Docker कॉन्फ़िगरेशन सेटिंग्स
└── full_report.pdf          # विश्लेषण, शमन, निष्कर्ष और प्रभाव के दायरे सहित पूर्ण रिपोर्ट

पुनरुत्पादन के चरण

सेटअप:

  • होस्ट OS उपयोग किया गया: MacOS (Linux/Windows भी उपयुक्त)
  • कंटेनर प्लेटफॉर्म: Docker Desktop
  • उपयोग की गई छवियाँ: एप्लिकेशन के लिए WordPress + MariaDB, WordPress सर्वर से आने वाले अनुरोधों को लॉग करने के लिए हमलावर कंटेनर
  • लक्ष्य प्लगइन: WP-Appbox 4.5.4 स्थापित
  • सॉफ़्टवेयर संस्करण: WordPress 6.4, PHP 8.1, MariaDB 10.6, Python 3.11, WP-Appbox 4.5.4, Docker Desktop 4.43.2

पूर्वापेक्षाएँ: आपके होस्ट पर Docker Desktop और svn स्थापित हो।

चरण:

  1. WP-Appbox प्लगइन प्राप्त करें: टैग 4.5.4 खींचने के लिए svn का उपयोग करें:
root@kitploit:~
svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4

  1. Docker लैब शुरू करें:
root@kitploit:~
docker-compose up -d
  1. WordPress सेटअप:

    • WordPress तक पहुँचने और एक व्यवस्थापक उपयोगकर्ता बनाने के लिए localhost:8000 खोलें
    • प्लगइन सक्रिय करें: प्लगइन टैब पर जाएँ और WP-Appbox को सक्रिय करें।
    • कम से कम लेखक भूमिका विशेषाधिकारों के साथ एक हमलावर उपयोगकर्ता बनाएँ।
  2. हमलावर उपयोगकर्ता के रूप में लॉगिन करें और पोस्ट > नया जोड़ें > शॉर्टकोड ब्लॉक का उपयोग करके संग्रहीत XSS भेद्यता का शोषण करने के लिए दुर्भावनापूर्ण पेलोड बनाएँ।

टूल डाउनलोड करें