Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mooseloveti/hippoo-mobile-app-for-woocommerce-cve-report
भेद्यता विश्लेषणकोड विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmooseloveti/hippoo-mobile-app-for-woocommerce-cve-report

Hippoo-Mobile-App-For-WooCommerce-CVE-Report

CVE-2025-13339 के लिए प्रकटीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

Hippoo-Mobile-App-for-WooCommerce-CVE-Report

CVE-2025-13339 के लिए प्रकटीकरण

CVE-2025-13339 - Hippoo Mobile App for WooCommerce में भेद्यता

यह रिपॉज़िटरी Hippoo Mobile App for WooCommerce <= 1.6.1 में खोजी गई एक भेद्यता का प्रकटीकरण करती है, जो hippooo द्वारा विकसित WordPress प्लगइन है।

🛠 प्रभावित संस्करण

  • उत्पाद: Hippoo Mobile App for WooCommerce
  • संस्करण: v1.6.1
  • URL: https://wordpress.org/plugins/hippoo

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-13339अप्रमाणित मनमाना फ़ाइल पठनhippoo/app/pwa.phpअप्रमाणित मनमाना फ़ाइल पठन (जैसे wp-config.php)

🧾 विस्तृत विवरण

CVE-2025-13339 — अप्रमाणित मनमाना फ़ाइल पठन

  • प्रभावित घटक: Hippoo Mobile App for WooCommerce - PWA रूटिंग
  • हमला वेक्टर: hippoo_serve क्वेरी पैरामीटर के माध्यम से अप्रमाणित पाथ ट्रैवर्सल।
  • ट्रिगर: प्लगइन कस्टम क्वेरी वेरिएबल hippoo_serve को पंजीकृत करता है और HippooPwa::template_redirect() के अंदर इसे सीधे जोड़कर एक फ़ाइल पथ बनाता है।
root@kitploit:~
http://localhost:8080/?hippoo_serve=../../../../wp-config.php
  • प्रभाव: अप्रमाणित मनमाना फ़ाइल पठन (AFD/LFI)। एक हमलावर PHP प्रक्रिया द्वारा पठनीय संवेदनशील फ़ाइलों का खुलासा कर सकता है, जिनमें शामिल हैं:
  • wp-config.php (डेटाबेस क्रेडेंशियल, प्रमाणीकरण सॉल्ट/कुंजियाँ)
  • वेब सर्वर कॉन्फ़िगरेशन फ़ाइलें (जैसे, .htaccess)
  • सर्वर लेआउट और अनुमतियों के आधार पर विभिन्न लॉग फ़ाइलें या अन्य कॉन्फ़िगरेशन/गोपनीय सामग्री

wp-config.php का अकेले उजागर होना आमतौर पर डेटाबेस से समझौता करने के लिए पर्याप्त होता है और पूरी साइट पर कब्ज़ा करने का कारण बन सकता है।

❓ भेद्यता का कारण

HippooPwa::template_redirect() में hippoo_serve हैंडलिंग सार्वजनिक फ्रंट-एंड पर बिना किसी क्षमता या प्रमाणीकरण जाँच के निष्पादित होती है, इसलिए कोई भी (अप्रमाणित आगंतुकों सहित) फ़ाइल सर्विंग लॉजिक को ट्रिगर कर सकता है।

इसे ठीक करने के लिए, आपको एक प्राधिकरण जाँच current_user_can("manage_options") जोड़नी होगी और यह सुनिश्चित करना होगा कि बाहरी इनपुट सीधे पथ में न जोड़ा जाए।

एक बात

यह मेरी पहली arbitrary file read भेद्यता थी। अगर wp-config.php पढ़ा जा सकता है, तो इसे काफी गंभीर भेद्यता में बदला जा सकता है, इसलिए थोड़ा और बाउंटी चाहिए थी... लेकिन मैंने WordFence जी को कई कचरा रिपोर्टें भेज दी हैं, इसलिए उनके सामने मैं सिर नहीं उठा सकता।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/hippoo

⚠️ लाइसेंस

यह परामर्श सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान किया गया है। श्रेय के साथ साझा करने के लिए स्वतंत्र है।

टूल डाउनलोड करें