Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WP-Links-Page-CVE-Report — CVE-2025-10175 के लिए प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/mooseloveti/wp-links-page-cve-report
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

CVE-2025-10175 के लिए प्रकटीकरण

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP-Links-Page-CVE-Report

Disclosure for CVE-2025-10175

CVE-2025-10175 - WP Links Page में भेद्यता

यह रिपॉजिटरी WP Links Page <= 4.9.6 में खोजी गई एक भेद्यता का प्रकटीकरण करता है, जो Rico Macchi द्वारा विकसित WordPress प्लगइन है।

🛠 प्रभावित संस्करण

  • उत्पाद: WP Links Page
  • संस्करण: v4.9.6
  • URL: https://wordpress.org/plugins/wp-links-page/

🔒 आवंटित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-10175प्रमाणित (सब्सक्राइबर+) SQL इंजेक्शनwp-links-page/wp-links-page-free.phpअनधिकृत डेटाबेस एक्सेस और डेटा बहिर्वाहन।

🧾 विस्तृत विवरण

CVE-2025-10175 — अनधिकृत डेटाबेस एक्सेस और डेटा बहिर्वाहन

  • प्रभावित घटक: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • हमला वेक्टर: प्रमाणित (nonce आवश्यक) AJAX-आधारित ब्लाइंड SQL इंजेक्शन (id पैरामीटर)
  • ट्रिगर: /wp-admin/admin-ajax.php को मान्य nonce के साथ एक निर्मित अनुरोध भेजने पर, एक समय विलंब देखा जा सकता है:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • प्रभाव: हमलावर धीरे-धीरे डेटाबेस सामग्री (उपयोगकर्ता खाते, ईमेल, कॉन्फ़िगरेशन मान) निकाल सकते हैं और व्यवस्थापक पासवर्ड हैश प्राप्त कर सकते हैं, जिससे विशेषाधिकार वृद्धि होती है। स्कीमा जानकारी और रिकॉर्ड संख्याओं का प्रकटीकरण गोपनीयता को कमजोर करता है और पूरे WordPress इंस्टॉलेशन के खिलाफ बाद के लक्षित हमलों की सुविधा प्रदान करता है।
  • PoC:
  1. एक प्रमाणित उपयोगकर्ता /wp-admin/admin-ajax.php को मान्य nonce के साथ POST अनुरोध भेजता है।
  2. id पैरामीटर में 1 AND SLEEP(5) जैसे समय-आधारित पेलोड इंजेक्ट किया जाता है।
  3. सर्वर प्रतिक्रिया में विलंब होता है, जो ब्लाइंड SQL इंजेक्शन की उपस्थिति की पुष्टि करता है।

❓भेद्यता का कारण

id पैरामीटर सीधे $_REQUEST से लिया जाता है और केवल sanitize_text_field() से गुजारा जाता है, जो SQL इंजेक्शन को नहीं रोकता है। मान को फिर तैयार कथनों (prepared statements) या उचित पैरामीटर बाइंडिंग के बिना सीधे SQL क्वेरी में संयोजित किया जाता है।

प्रस्तावित समाधान:

Use $wpdb->prepare()

ひとこと

プラグイン自体にSQLインジェクション脆弱性があっても、WordPressのコア部分がエスケープしてしまうというケースはかなりあるが、今回はPrepareもBindも使っておらず、escシリーズも使われていなかったため、Blind SQLが可能だった。 これを期にBlind SQL構文の勉強をしたが、法律に引っかかるのが怖いので共有はしません।

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/wp-links-page/

⚠️ लाइसेंस

यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय सहित साझा करने के लिए स्वतंत्र।

टूल डाउनलोड करें