Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9345 — CVE-2025-9345 | Kitploit
उपकरण/GitHubGitHub/nagisayumaa/cve-2025-9345
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnagisayumaa/cve-2025-9345

CVE-2025-9345

CVE-2025-9345

रिपॉजिटरी देखें
0 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Managefy द्वारा फ़ाइल प्रबंधक, कोड संपादक और बैकअप में पाथ ट्रैवर्सल का प्रूफ ऑफ कॉन्सेप्ट

भेद्यता प्रकार: पाथ ट्रैवर्सल (आर्बिट्ररी फ़ाइल डाउनलोड)

प्रभावित फ़ंक्शन: ajax_downloadfile()

प्रभाव: कम विशेषाधिकार (Subscriber+) वाले प्रमाणित उपयोगकर्ता सर्वर से मनमानी फ़ाइलें डाउनलोड कर सकते हैं, जिसमें संवेदनशील कॉन्फ़िगरेशन फ़ाइलें भी शामिल हैं, flm_file पैरामीटर के अपर्याप्त सत्यापन का फायदा उठाकर।

CVSS v3.1 स्कोर: 6.5 (मध्यम)
वेक्टर: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N


विवरण

GET अनुरोध का flm_file पैरामीटर पर्याप्त स्वच्छता के बिना सीधे बैकअप निर्देशिका पथ से जोड़ा जाता है। वर्तमान स्वच्छता फ़ंक्शन Flmbkp_Form_Helper::sanitizeInput_html() ../ जैसे अनुक्रमों को नहीं रोकता है, जिससे हमलावर इच्छित बैकअप फ़ोल्डर के बाहर निर्देशिकाओं में जा सकता है।

root@kitploit:~
// modules\filemanager\controllers\backups.php
public function ajax_downloadfile()
    {
        check_ajax_referer('flmbkp_ajax_nonce', 'flmbkp_security');
        @set_time_limit(900);
        $flm_file = (isset($_GET['flm_file'])) ? Flmbkp_Form_Helper::sanitizeInput_html($_GET['flm_file']) : '';
        
        $backup_directory=Flmbkp_Form_Helper::backup_directory();
        $fullpath = $backup_directory.'/'.$flm_file;
        
        header("Content-Length: ".filesize($fullpath));
        header("Content-type: application/octet-stream");
        header("Content-Disposition: attachment; filename=\"".basename($fullpath)."\";");
        readfile($fullpath);
        exit;
    }

पुनरुत्पादन के चरण

  1. WordPress सिस्टम में लॉगिन करें Subscriber क्रेडेंशियल का उपयोग करके। alt
  2. प्लगइन्स → फ़ाइल प्रबंधक और बैकअप पृष्ठ पर जाएं। alt
  3. "बैकअप" बटन पर क्लिक करें बैकअप फ़ाइल बनाने के लिए। alt
  4. बैकअप डेटा अनुभाग में, डाउनलोड फ़ाइल विकल्प पर क्लिक करें। alt
  5. डाउनलोड अनुरोध को Burp Suite में इंटरसेप्ट करें और flm_file पैरामीटर को एक पाथ ट्रैवर्सल पेलोड शामिल करने के लिए संशोधित करें ताकि एक संवेदनशील फ़ाइल को लक्षित किया जा सके। alt

प्रभाव

संवेदनशील सिस्टम फ़ाइलों का खुलासा।

wp-config.php, .env, या एप्लिकेशन लॉग जैसी फ़ाइलों में संग्रहीत क्रेडेंशियल का एक्सपोज़र।

पूर्ण सिस्टम समझौता सहित आगे के हमलों की सुविधा प्रदान करता है।


सिफारिश

अनुरोधित फ़ाइल का पूर्ण पथ हल करने के लिए realpath() का उपयोग करें और सुनिश्चित करें कि यह बैकअप निर्देशिका के अंदर है।

फ़ाइल तक पहुंच से पहले ../, %00, या अन्य ट्रैवर्सल-संबंधित अनुक्रमों वाले अनुरोधों को अस्वीकार करें।

सख्त क्षमता जांच लागू करें (जैसे, केवल manage_options उपयोगकर्ता ही बैकअप डाउनलोड कर सकते हैं)।

अनुमत फ़ाइलों की श्वेतसूची के विरुद्ध फ़ाइल नाम को स्वच्छ और मान्य करें।

वीडियो PoC

यदि आप रिपोर्ट में बताए अनुसार समस्या का ठीक से पुनरुत्पादन करने में असमर्थ हैं, तो कृपया स्पष्ट पुनरुत्पादन परिदृश्य के लिए निम्नलिखित वीडियो प्रदर्शन (PoC) देखें:

https://www.youtube.com/watch?v=b9M0nMDpMi0

टूल डाउनलोड करें