Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65950 — WBCE CMS में एक महत्वपूर्ण समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कम-विशेषाधिकार वाले उपयोगकर्ताओं को मनमाने SQL प्रश्नों को निष्पादित करने और डेटाबेस सामग्री को बाहर निकालने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2025-65950
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHublukasz-rybak/cve-2025-65950

CVE-2025-65950

WBCE CMS में एक महत्वपूर्ण समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कम-विशेषाधिकार वाले उपयोगकर्ताओं को मनमाने SQL प्रश्नों को निष्पादित करने और डेटाबेस सामग्री को बाहर निकालने में सक्षम बनाता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65950: WBCE CMS 'groups[]' पैरामीटर के माध्यम से समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए संवेदनशील है

अवलोकन

c. "Save" बटन क्लिक करने पर /wbce/admin/users/save.php को भेजे गए POST अनुरोध को कैप्चर करें।
फ़ील्डविवरण
CVE IDCVE-2025-65950
गंभीरतागंभीर
परामर्शपरामर्श देखें
द्वारा खोजा गयाLukasz Rybak

प्रभावित उत्पाद

  • WBCE/WBCE_CMS

विवरण

सारांश

उपयोगकर्ता प्रबंधन मॉड्यूल में एक महत्वपूर्ण SQL इंजेक्शन भेद्यता एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता को, जिसके पास उपयोगकर्ताओं को संशोधित करने की अनुमति है, मनमाने SQL क्वेरीज़ निष्पादित करने की अनुमति देती है। इसे पूर्ण डेटाबेस समझौता, डेटा बहिर्वाह तक बढ़ाया जा सकता है, जो प्रभावी रूप से सभी सुरक्षा नियंत्रणों को दरकिनार कर देता है।

विस्तार

यह भेद्यता admin/users/save.php स्क्रिप्ट में मौजूद है, जो उपयोगकर्ता प्रोफ़ाइलों के अपडेट को संभालती है। स्क्रिप्ट उपयोगकर्ता संपादन फ़ॉर्म से भेजे गए groups[] पैरामीटर को अनुचित रूप से संसाधित करती है।

PoC

प्रमाण अवधारणा में मनमाने SQL निष्पादन की पुष्टि करने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन का उपयोग शामिल है।

  1. पूर्वापेक्षाएँ:
    • एक प्रमाणित उपयोगकर्ता खाता जो "Users - Modify" (users_modify) अनुमतियों वाले समूह से संबंधित हो। इस उपयोगकर्ता को पूर्ण प्रशासक होने की आवश्यकता नहीं है।
छवि
  1. पुनरुत्पादन के चरण:

    a. निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में लॉग इन करें। b. "Access" -> "Users" पर जाएं और संशोधन के लिए कोई भी उपयोगकर्ता चुनें।

छवि
छवि
छवि
root@kitploit:~
d. निम्नलिखित URL-एन्कोडेड पेलोड के साथ `groups[]` पैरामीटर संपादित करें, जो डेटाबेस को 10 सेकंड तक प्रतीक्षा करने का प्रयास करेगा: groups%5B%5D=2%27+%2C+%60active%60+%3D+SLEEP(10)+--+

*(डिकोडेड पेलोड: 2' , `active` = SLEEP(10) -- )*

f. संशोधित अनुरोध भेजें।

3. सत्यापन:

छवि

डेटा बहिर्वाह उदाहरण: डेटाबेस नाम प्राप्त करना

root@kitploit:~
**एक वर्ण का परीक्षण करने के लिए उदाहरण पेलोड:**

groups%5B%5D=2%27+%2C+%60active%60+%3D+IF(SUBSTRING(DATABASE()%2C+1%2C+1)+%3D+%27w%27%2C+SLEEP(5)%2C+0)+--+

root@kitploit:~
यह मैन्युअल प्रक्रिया पूर्ण डेटाबेस नाम और बाद में डेटाबेस में किसी भी अन्य डेटा को प्रकट करने के लिए जारी रखी जा सकती है।
छवि
छवि

प्रभाव

एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता, जिसे केवल उपयोगकर्ता प्रोफ़ाइलों में हानिरहित परिवर्तन करने में सक्षम होना चाहिए, डेटाबेस पर पूर्ण नियंत्रण प्राप्त कर सकता है।

प्रभाव में शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है:

  • किसी भी तालिका से सभी डेटा पढ़ना, जिसमें सत्र डेटा, पासवर्ड हैश और व्यक्तिगत उपयोगकर्ता जानकारी शामिल है।

संदर्भ

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-934v-xhx9-j2f3
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e
  • https://github.com/WBCE/WBCE_CMS/releases/tag/1.6.5

अस्वीकरण

इस CVE को समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहां प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें