Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vitepos-CVE-Report — CVE-2025-13156 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/vitepos-cve-report
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmooseloveti/vitepos-cve-report

Vitepos-CVE-Report

CVE-2025-13156 के लिए प्रकटीकरण

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vitepos-CVE-Report

CVE-2025-13156 के लिए प्रकटीकरण

CVE-2025-13156 - Vitepos – Point of Sale (POS) for WooCommerce में भेद्यता

यह रिपॉज़िटरी Vitepos – Point of Sale (POS) for WooCommerce <= 3.3.0, appsbd द्वारा विकसित WordPress प्लगइन में खोजी गई एक भेद्यता का खुलासा करती है।

🛠 प्रभावित संस्करण

  • उत्पाद: Vitepos – Point of Sale (POS) for WooCommerce
  • संस्करण: ≤ v3.3.0
  • URL: https://wordpress.org/plugins/vitepos-lite/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-13156प्रमाणित (Subscriber+) मनमानी फ़ाइल अपलोड से रिमोट कोड निष्पादनmodules/class-pos-settings.php api/v1/class-pos-product-api.phpप्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना

🧾 विस्तृत विवरण

CVE-2025-13156 — प्रमाणित (Subscriber+) मनमानी फ़ाइल अपलोड

  • प्रभावित घटक: साइट का सर्वर
  • हमला वेक्टर: प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना।
  • ट्रिगर: यह प्रमाणित हमलावरों के लिए, जिनके पास Subscriber स्तर या उससे ऊपर की पहुँच है, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो जाता है।
root@kitploit:~
curl -k \
  'http://localhost:8080/wp-json/vitepos/v1/product/add-category' \
  -H 'Cookie: wordpress_logged_in_<your_hash>=<your_cookie>' \
-H 'X-WP-Nonce: <your_nonce>' \
  -F 'category_name=evil' \
  -F 'category_parent=0' \
  -F 'category_description=PoC-shell' \
  -F 'category_image=@./shell.php;filename="shell.php";type=application/octet-stream'

  • प्रभाव: कोई भी प्रमाणित उपयोगकर्ता (Subscriber जैसी निम्न-विशेषाधिकार वाली भूमिकाओं सहित) उजागर Vitepos Lite REST एंडपॉइंट्स के माध्यम से wp-content/uploads/// में मनमानी फ़ाइलें अपलोड कर सकता है। ऐसे सर्वरों पर जहाँ PHP निष्पादन सक्षम है (या अपलोड की गई कॉन्फ़िगरेशन फ़ाइलों के माध्यम से पुनः सक्षम किया जा सकता है), यह रिमोट कोड निष्पादन की ओर ले जाता है; भले ही निष्पादन अवरुद्ध हो, हमलावर दुर्भावनापूर्ण पेलोड होस्ट कर सकते हैं या अपलोड की गई HTML/SVG के माध्यम से संग्रहीत XSS तैयार कर सकते हैं। यह प्रभावी रूप से किसी भी लॉग-इन उपयोगकर्ता को मनमानी फ़ाइल लेखन प्रिमिटिव्स प्रदान करता है।

❓भेद्यता का कारण

प्लगइन के /wp-json/vitepos/v1/product/... के अंतर्गत REST रूट्स एक उदार अनुमति जाँच पर निर्भर करते हैं जो प्रभावी रूप से किसी भी लॉग-इन उपयोगकर्ता (is_user_logged_in()) को स्वीकार कर लेती है, यह अनदेखा करते हुए कि कॉल करने वाला POS उपयोगकर्ता है या उसके पास उत्पाद शर्तों (product terms) को प्रबंधित करने की क्षमता है। परिणामस्वरूप, निम्न-विशेषाधिकार वाली भूमिकाएँ (जैसे, Subscriber) add-category/update-category जैसे एंडपॉइंट्स तक पहुँच सकती हैं।

  • प्रत्येक REST रूट को एक सख्त permission_callback के साथ सुरक्षित करें जो current_user_can('manage_product_terms') की जाँच करता है
  • क्लाइंट के filename/Content-Type पर भरोसा न करें; एक सख्त अनुमत सूची (जैसे, JPEG/PNG/WebP) के साथ wp_handle_upload() और wp_check_filetype_and_ext() का उपयोग करें; अज्ञात या निष्पादन योग्य प्रकारों को अस्वीकार करें।

एक टिप्पणी

चूँकि इसे WebRoot के ठीक नीचे नहीं रखा जा सकता, इसलिए पर्यावरण के आधार पर यह सफल नहीं हो सकता। Uploads के अंतर्गत मूल रूप से PHP निष्पादन की अनुमति नहीं है, इसलिए मुझे लगा कि बहुत ही असामान्य वातावरण के बिना यह संभव नहीं होगा। जिस क्षण मैंने MIME अनुमत सूची में application/octet-stream स्ट्रिंग देखी, मुझे बुरा आभास हुआ, लेकिन यह वास्तव में सफल हो गया, जो आश्चर्यजनक था। मूल रूप से, WordPress का कोर PHP अपलोड को रोकता है, लेकिन चूँकि इस प्लगइन ने अपनी स्वयं की प्रक्रिया लागू की थी, इसलिए यह भेद्यता पुनः उत्पन्न की जा सकी। यह काफ़ी दुर्लभ मामला है।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/vitepos-lite/

⚠️ लाइसेंस

यह एडवाइज़री सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र है।

टूल डाउनलोड करें