Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Trinity-Audio-CVE-Report2 — CVE-2025-9886 और CVE-2025-9952 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/trinity-audio-cve-report2
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmooseloveti/trinity-audio-cve-report2

Trinity-Audio-CVE-Report2

CVE-2025-9886 और CVE-2025-9952 के लिए प्रकटीकरण

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Trinity-Audio-CVE-Report 2

CVE-2025-9886 और CVE-2025-9952 के लिए प्रकटीकरण।

CVE-2025-9886 और CVE-2025-9952 - Trinity Audio में कमजोरी

यह रिपॉज़िटरी Trinity Audio <= 5.20.1 में खोजी गई एक कमजोरी का प्रकटीकरण करती है, जो sergiotrinity द्वारा विकसित WordPress प्लगइन है।

🛠 प्रभावित संस्करण

  • उत्पाद: Trinity Audio
  • संस्करण: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-9886क्रॉस-साइट रिक्वेस्ट फोर्जरीadmin/inc/post-management.phpपीड़ित के सत्र के अंतर्गत पोस्ट पर Trinity Audio का थोक सक्षम/अक्षम करना
CVE-2025-9952रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंगadmin/inc/post-management.phpमनमाना स्क्रिप्ट निष्पादन

🧾 विस्तृत विवरण

CVE-2025-9886 — क्रॉस-साइट रिक्वेस्ट फोर्जरी

  • प्रभावित घटक: पोस्ट प्रबंधन पेज हैंडलर (admin/inc/post-management.php)

  • हमला वेक्टर: wp-admin/admin.php?page=trinity_audio_post_management पर क्रॉस-ओरिजिन POST

  • ट्रिगर: एक प्रमाणित एडमिन हमलावर-नियंत्रित पेज पर जाता है जो स्वचालित रूप से एक तैयार (क्राफ्टेड) फॉर्म सबमिट करता है

  • प्रभाव: हमलावर एडमिन के विशेषाधिकारों के साथ थोक स्थिति परिवर्तन (सभी पोस्ट या तिथि सीमा पर Trinity Audio सक्षम/अक्षम करना) बलपूर्वक करता है, जिससे अखंडता को हानि पहुँचती है और संभावित रूप से उपलब्धता भी प्रभावित होती है

CVE-2025-9952 — क्रॉस-साइट स्क्रिप्टिंग

  • प्रभावित घटक: पोस्ट प्रबंधन पेज हैंडलर (admin/inc/post-management.php)

  • हमला वेक्टर: wp-admin/admin.php?page=trinity_audio_post_management पर क्रॉस-ओरिजिन POST, जिसमें post-management-action=activate-all-posts-range, range-before-after=after, और एक वैध तिथि के बाद HTML शामिल होता है।

  • ट्रिगर: एक प्रमाणित एडमिन हमलावर-नियंत्रित पेज पर जाता है जो तैयार फॉर्म को स्वचालित रूप से सबमिट कर देता है। दी गई तिथि के बाद प्रकाशित कम से कम एक पोस्ट मौजूद होनी चाहिए।

  • प्रभाव: एडमिन के ओरिजिन में मनमाना JavaScript निष्पादित होता है, जिससे सत्र चोरी, सेटिंग्स में हेरफेर, या CSRF चेनिंग संभव होती है।

PoC

 इन दोनों कमजोरियों को मिलाकर, एक हमलावर उपयोगकर्ताओं को निम्नलिखित फॉर्म वाली साइट पर ले जाकर मनमानी स्क्रिप्ट निष्पादित कर सकता है।

  1. एडमिन लक्ष्य साइट पर लॉग इन है।
  2. हमलावर निम्नलिखित HTML होस्ट करता है:
root@kitploit:~
<form method="POST" action="https://victim.example.com/wp-admin/admin.php?page=trinity_audio_post_management">
  <input type="hidden" name="action" value="1">
  <input type="hidden" name="post-management-action" value="activate-all-posts-range">
  <input type="hidden" name="range-before-after" value="after">
  <input type="hidden" name="range-date" value="2025-09-03&lt;img src=x onerror=alert(document.domain)&gt;">
</form>
<script>document.forms[0].submit();</script>

❓कमजोरी का कारण

  • CSRF(CVE-2025-9886): स्थिति-परिवर्तन करने वाला एंडपॉइंट बिना CSRF सुरक्षा के क्रॉस-ओरिजिन अनुरोध स्वीकार करता है। कोई नॉन्स सत्यापन (check_admin_referer/wp_verify_nonce) नहीं है और न ही Origin/Referer सत्यापन है। चूँकि कुकीज़ स्वचालित रूप से भेजी जाती हैं, एक हमलावर प्रमाणित उपयोगकर्ता के सत्र के अंतर्गत क्रियाएँ चला सकता है।

  • रिफ्लेक्टेड XSS(CVE-2025-9952): पोस्ट प्रबंधन हैंडलर (admin/inc/post-management.php) range-date POST मान को बिना आउटपुट एन्कोडिंग (कोई esc_html()/wp_kses() नहीं) के सफलता सूचना में सम्मिलित करता है, जिससे HTML/JS इंजेक्शन संभव होता है।

प्रस्तावित सुधार:

  • सभी स्थिति-परिवर्तन अनुरोधों पर वैध CSRF टोकन आवश्यक करें: फॉर्म में wp_nonce_field(...) जोड़ें और check_admin_referer(...) या wp_verify_nonce(...) से सत्यापित करें।
  • range-date पैरामीटर को रेंडर करने से पहले उचित रूप से एस्केप किया जाना चाहिए।

एक टिप्पणी

पहली नज़र में यह केवल CSRF और SelfXSS है, लेकिन इन्हें संयोजित करके, यदि CSRF सफल हो जाए, तो मनमाना JS निष्पादित किया जा सकता है। ऐसा दिलचस्प PoC बनाना मज़ेदार था।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग शिकारी
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/trinity-audio/

⚠️ लाइसेंस

यह एडवाइज़री सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र है।

टूल डाउनलोड करें