Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11391 — WordPress PPOM for WooCommerce Plugin <= 33.0.15 SQL इंजेक्शन के लिए भेद्य है | Kitploit
उपकरण/GitHubGitHub/moritakaaz/cve-2025-11391
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubmoritakaaz/cve-2025-11391

CVE-2025-11391

WordPress PPOM for WooCommerce Plugin <= 33.0.15 SQL इंजेक्शन के लिए भेद्य है

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PPOM for WooCommerce <= 33.0.15 में अनप्रमाणित ब्लाइंड SQL इंजेक्शन

इस रिपॉजिटरी में "PPOM for WooCommerce" वर्डप्रेस प्लगइन में अनप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो 33.0.15 तक के संस्करणों को प्रभावित करता है।

भेद्यता विवरण

  • प्लगइन: PPOM for WooCommerce
  • प्रभावित संस्करण: <= 33.0.15
  • पैच किया गया संस्करण: 33.0.16
  • भेद्यता प्रकार: अनप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन
  • CVE ID: CVE-2025-11391 (ट्रैकिंग उद्देश्यों के लिए निर्धारित)

विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि प्लगइन SQL क्वेरी में उपयोग करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है। विशेष रूप से, classes/plugin.class.php में get_product_meta() फ़ंक्शन प्रिपेयर्ड स्टेटमेंट का उपयोग किए बिना $meta_id पैरामीटर को सीधे SQL क्वेरी में जोड़ देता है।

कमजोर कोड (classes/plugin.class.php):

root@kitploit:~
function get_product_meta( $meta_id ) {
    // ...
    global $wpdb;
    $qry = 'SELECT * FROM ' . $wpdb->prefix . PPOM_TABLE_META . " WHERE productmeta_id = $meta_id";
    $res = $wpdb->get_row( $qry );
    return $res;
}

एक अनप्रमाणित हमलावर किसी उत्पाद को कार्ट में जोड़ते समय ppom[fields][id] पैरामीटर में एक दुर्भावनापूर्ण पेलोड तैयार करके इंजेक्ट करके इसका फायदा उठा सकता है। यह हमलावर को समय-विलंब फ़ंक्शन (SLEEP()) जैसे मनमाने SQL कमांड निष्पादित करने की अनुमति देता है, जिससे वे भेद्यता की पुष्टि कर सकते हैं और संभावित रूप से डेटाबेस से संवेदनशील जानकारी को अक्षर-दर-अक्षर बाहर निकाल सकते हैं।

यह भेद्यता तब ट्रिगर होती है जब प्लगइन की सेटिंग्स में "Enable Legacy Price Calculations" विकल्प सक्रिय होता है, क्योंकि यह एप्लिकेशन को कार्ट संचालन के दौरान कमजोर कोड पथ का उपयोग करने के लिए बाध्य करता है।

रिपॉजिटरी संरचना

root@kitploit:~
└── cve-2025-11391/
    ├── exploit.py                  # पायथन प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट।
    └── woocommerce-product-addon/  # प्लगइन का कमजोर संस्करण (v33.0.15)।

सेटअप और पुनरुत्पादन चरण

1. आवश्यकताएँ

  • एक स्थानीय वेब सर्वर वातावरण (जैसे, XAMPP, WAMP, MAMP)।
  • एक नया WordPress इंस्टॉलेशन।
  • WooCommerce प्लगइन इंस्टॉल और सक्रिय होना चाहिए।
  • requests लाइब्रेरी के साथ Python 3.x इंस्टॉल होना चाहिए (pip install requests)।

2. लैब सेटअप

  1. अपना स्थानीय वेब सर्वर (Apache, MySQL) प्रारंभ करें।
  2. एक निर्देशिका में WordPress इंस्टॉल करें (जैसे, /htdocs/wp4hacking/)।
  3. WordPress डैशबोर्ड से WooCommerce प्लगइन इंस्टॉल और सक्रिय करें।
  4. इस रिपॉजिटरी में दिए गए woocommerce-product-addon (v33.0.15) के कमजोर संस्करण को woocommerce-product-addon/ निर्देशिका से .zip फ़ाइल अपलोड करके इंस्टॉल करें।
  5. "PPOM for WooCommerce" प्लगइन सक्रिय करें।

3. कमजोर कॉन्फ़िगरेशन

  1. WordPress डैशबोर्ड में, PPOM Fields > Settings पर जाएँ।
  2. "Enable Legacy Price Calculations" विकल्प खोजें और उसे सक्षम करने के लिए बॉक्स को चेक करें।
  3. परिवर्तन सहेजें।
  4. PPOM Fields पर जाएँ और एक नया फील्ड ग्रुप बनाएँ (जैसे, इसका नाम "PoC Group" रखें)।
  5. इस ग्रुप के अंदर, एक Text Input फ़ील्ड जोड़ें। इसे एक शीर्षक दें (जैसे, "SQL Injection") और एक डेटा नाम (जैसे, sql_injection)।
  6. एक नया WooCommerce उत्पाद बनाने के लिए Products > Add New पर जाएँ।
  7. उत्पाद को एक नाम (जैसे, "Product Testing") और एक मूल्य दें।
  8. उत्पाद संपादन पृष्ठ पर, "PPOM Fields" टैब खोजें और आपके द्वारा बनाए गए "PoC Group" का चयन करें।
  9. उत्पाद प्रकाशित करें। उत्पाद ID नोट करें (जैसे, 72)।

एक्सप्लॉइटेशन

दी गई exploit.py स्क्रिप्ट SLEEP() कमांड इंजेक्ट करके और सर्वर की प्रतिक्रिया समय को मापकर भेद्यता की पुष्टि करती है।

एक्सप्लॉइट कैसे चलाएँ

  1. exploit.py फ़ाइल खोलें और निम्नलिखित वेरिएबल्स कॉन्फ़िगर करें:

    • PRODUCT_URL: आपके द्वारा बनाए गए कमजोर उत्पाद पृष्ठ का पूर्ण URL।
    • add_to_cart_data['add-to-cart']: आपके कमजोर उत्पाद की ID।
  2. स्क्रिप्ट को अपने टर्मिनल से चलाएँ:

    root@kitploit:~
    python exploit.py
    

अपेक्षित आउटपुट

यदि लक्ष्य कमजोर है, तो सर्वर को प्रतिक्रिया देने में SLEEP() अवधि से अधिक समय लगेगा, जिससे स्क्रिप्ट टाइम आउट हो जाएगी। स्क्रिप्ट इस टाइमआउट को सफल एक्सप्लॉइटेशन के रूप में सही ढंग से व्याख्या करती है।

root@kitploit:~
Attempting SQL Injection PoC (One-Step Method)...
Make sure 'Enable Legacy Price Calculations' is active.
[*] Sending SQL Injection payload...
   Request timed out after 10.00 seconds.

[+] SUCCESS! 'Read timed out' occurred because the SLEEP(7) payload was executed.
   The site is vulnerable to Time-Based Blind SQL Injection.

शमन

  • तुरंत अपडेट करें: "PPOM for WooCommerce" प्लगइन को संस्करण 33.0.16 या उसके बाद के संस्करण में अपग्रेड करें।
  • प्रिपेयर्ड स्टेटमेंट का उपयोग करें: पैच किया गया संस्करण इनपुट को ठीक से सैनिटाइज़ करने के लिए $wpdb->prepare() का उपयोग करता है, जिससे SQL इंजेक्शन को रोका जा सके।

पैच किया गया कोड (classes/plugin.class.php):

root@kitploit:~
$table = $wpdb->prefix . PPOM_TABLE_META;
$res   = $wpdb->get_row( $wpdb->prepare( "SELECT * FROM $table WHERE productmeta_id = %d", $meta_id ) );

अस्वीकरण

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे किसी भी ऐसी प्रणाली पर उपयोग न करें जिसके आप स्वामी नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें