Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4396 — यह रिपॉजिटरी CVE-2025-4396 के लिए एक व्यावहारिक शोध और सत्यापन टूलकिट है, जो WordPress Relevanssi प्लगइन को `cats` पैरामीटर के माध्यम से प्रभावित करने वाला एक अनप्रमाणित टाइम-आधारित ब्लाइंड SQL इंजेक्शन है। | Kitploit
उपकरण/GitHubGitHub/nefhara/cve-2025-4396
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnefhara/cve-2025-4396

CVE-2025-4396

यह रिपॉजिटरी CVE-2025-4396 के लिए एक व्यावहारिक शोध और सत्यापन टूलकिट है, जो WordPress Relevanssi प्लगइन को `cats` पैरामीटर के माध्यम से प्रभावित करने वाला एक अनप्रमाणित टाइम-आधारित ब्लाइंड SQL इंजेक्शन है।

रिपॉजिटरी देखें
206 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4396 - वर्डप्रेस Relevanssi समय-आधारित ब्लाइंड SQL इंजेक्शन टूलकिट

अवलोकन

इस रिपॉजिटरी में CVE-2025-4396 के लिए एक व्यावहारिक अनुसंधान और सत्यापन टूलकिट है, जो वर्डप्रेस Relevanssi प्लगइन को cats पैरामीटर के माध्यम से प्रभावित करने वाला एक अप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन है।

यह प्रोजेक्ट अधिकृत पर्पल टीम अभियानों के लिए बनाया गया था ताकि:

  • नियंत्रित तरीके से शोषण क्षमता को मान्य किया जा सके,
  • विभिन्न हमलावर तकनीकी स्तरों का प्रदर्शन किया जा सके,
  • SOC डिटेक्शन कवरेज को मापा जा सके,
  • यथार्थवादी तरीके से वर्डप्रेस पासवर्ड हैश निकाला जा सके,
  • और हैश प्राप्त होने के बाद ऑफ़लाइन क्रैकिंग वर्कफ़्लो को स्वचालित किया जा सके।

रिपॉजिटरी में शामिल हैं:

  • एक मानक निष्कर्षण स्क्रिप्ट,
  • एक तेज़ बाइनरी-सर्च निष्कर्षण स्क्रिप्ट,
  • और निकाले गए वर्डप्रेस 6.8+ हैश को Hashcat के साथ तैयार करने और क्रैक करने के लिए एक सहायक स्क्रिप्ट।

अस्वीकरण
यह प्रोजेक्ट केवल शैक्षिक, रक्षात्मक सत्यापन और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
इसका उपयोग उन सिस्टम के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके मूल्यांकन के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

परीक्षण वातावरण

  • सर्वर : डेबियन 11
  • वर्डप्रेस 6.9.1,
  • Relevanssi प्लगइन 4.24.4 (https://wordpress.org/plugins/relevanssi/advanced/ से डाउनलोड किया गया),
  • POC काली लिनक्स OS से उपयोग किया गया।

CVE विवरण

CVE-2025-4396 वर्डप्रेस में Relevanssi खोज कार्यक्षमता को प्रभावित करने वाली एक SQL इंजेक्शन भेद्यता है।

परीक्षण किए गए परिदृश्य में, यह समस्या खोज वर्कफ़्लो के माध्यम से और विशेष रूप से cats पैरामीटर के माध्यम से पहुंच योग्य है। कमजोर कोड पथ हमलावर-नियंत्रित इनपुट को प्लगइन द्वारा उत्पन्न SQL क्वेरी को प्रभावित करने की अनुमति देता है।

चूंकि कमजोर एंडपॉइंट बिना पूर्व प्रमाणीकरण के पहुंच योग्य है, इसलिए दोष का उपयोग दूरस्थ हमलावर द्वारा अप्रमाणित SQL इंजेक्शन करने के लिए किया जा सकता है।

व्यावहारिक प्रभाव में शामिल हैं:

  • डेटाबेस क्वेरी हेरफेर,
  • समय-आधारित ब्लाइंड SQL इंजेक्शन,
  • पासवर्ड हैश जैसे संवेदनशील डेटा का निष्कर्षण,
  • और, पर्यावरण के आधार पर, मान्य क्रेडेंशियल पुनर्प्राप्ति के माध्यम से संभावित विशेषाधिकार वृद्धि।

भेद्यता कैसे काम करती है

मूल कारण

भेद्यता इसलिए मौजूद है क्योंकि खोज-संबंधित पैरामीटर से उपयोगकर्ता-नियंत्रित इनपुट को SQL क्वेरी में शामिल करने से पहले सुरक्षित रूप से नहीं संभाला जाता है।

व्यवहार में, इसका मतलब है कि एक हमलावर SQL अभिव्यक्तियों को बैकएंड क्वेरी लॉजिक में इंजेक्ट कर सकता है और डेटाबेस को अतिरिक्त शर्तों का मूल्यांकन करने के लिए मजबूर कर सकता है।

यह ब्लाइंड क्यों है

भेद्यता का शोषण ब्लाइंड मोड में किया जाता है, जिसका अर्थ है कि एप्लिकेशन सीधे SQL त्रुटियों या कच्चे डेटाबेस परिणामों को प्रदर्शित नहीं करता है।

पेज से क्वेरी आउटपुट पढ़ने के बजाय, हमलावर डेटाबेस से सही/गलत प्रश्नों की एक श्रृंखला पूछता है और एक दुष्प्रभाव देखता है:

  • यदि स्थिति सत्य है, तो डेटाबेस कुछ सेकंड के लिए सो जाता है,
  • यदि स्थिति असत्य है, तो प्रतिक्रिया तुरंत लौट आती है।

यह समय-आधारित क्यों है

शोषण सर्वर प्रतिक्रिया समय में मापने योग्य अंतर बनाने के लिए SLEEP() जैसे SQL फंक्शन पर निर्भर करता है।

यह एक हमलावर को सीधे देखे बिना डेटा का अनुमान लगाने की अनुमति देता है।

उदाहरण के लिए, हमलावर इस तरह के प्रश्न पूछ सकता है:

  • "क्या पहला वर्ण $ के बराबर है?"
  • "क्या दूसरे वर्ण का ASCII मान 77 से अधिक है?"
  • "क्या पहले N वर्ण इस पैटर्न से मेल खाते हैं?"

इस प्रक्रिया को दोहराकर, हमलावर एक पूर्ण हैश को वर्ण दर वर्ण पुनर्निर्मित कर सकता है।


शोषण कैसे काम करता है

मानक निष्कर्षण तर्क

मानक दृष्टिकोण एक ज्ञात वर्ण सेट के माध्यम से पुनरावृत्ति करता है और एक-एक करके प्रत्येक उम्मीदवार का परीक्षण करता है।

लक्ष्य हैश में प्रत्येक स्थिति के लिए:

  1. एक वर्ण को लक्षित करने वाली SQL स्थिति बनाएँ।
  2. केवल तभी सर्वर विलंब ट्रिगर करें यदि अनुमान सही है।
  3. प्रतिक्रिया समय मापें।
  4. नेटवर्क जिटर के कारण होने वाले गलत सकारात्मक को कम करने के लिए उसी अनुरोध को फिर से भेजें।
  5. पुष्टि किए गए वर्ण को निकाले गए हैश में जोड़ें।
  6. अगली स्थिति पर जाएँ।

यह विधि सरल और विश्वसनीय है, लेकिन अपेक्षाकृत धीमी है क्योंकि प्रति वर्ण कई अनुरोधों की आवश्यकता हो सकती है।

बाइनरी सर्च निष्कर्षण तर्क

तेज़ दृष्टिकोण प्रत्येक वर्ण के ASCII मान पर बाइनरी सर्च का उपयोग करता है।

पूछने के बजाय:

  • "क्या वर्ण a के बराबर है?"
  • "क्या वर्ण b के बराबर है?"
  • "क्या वर्ण c के बराबर है?"

यह पूछता है:

  • "क्या ASCII मान 79 से अधिक है?"
  • "क्या यह 55 से अधिक है?"
  • "क्या यह 43 से अधिक है?"

यह प्रत्येक अनुरोध पर खोज स्थान को आधा कर देता है और HTTP अनुरोधों की संख्या को नाटकीय रूप से कम करता है।

व्यावहारिक परिणाम

यह हमला ऑपरेटर को wp_users से user_pass मान निकालने की अनुमति देता है, आमतौर पर चुने गए वर्डप्रेस उपयोगकर्ता आईडी जैसे:

  • डिफ़ॉल्ट व्यवस्थापक के लिए 1,
  • या कमांड लाइन पर पारित कोई अन्य आईडी।

हाल के वर्डप्रेस संस्करणों में, यह मान नए वर्डप्रेस 6.8+ पासवर्ड पाइपलाइन का उपयोग कर सकता है, जो संयोजन करता है:

  • HMAC-SHA384 का उपयोग करके प्री-हैशिंग चरण,
  • Base64 एन्कोडिंग,
  • और एक अंतिम bcrypt हैश।

शामिल स्क्रिप्ट्स

1. CVE_2025_4396.py

यह मानक निष्कर्षण स्क्रिप्ट है।

उद्देश्य :

यह एक क्लासिक टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन करता है और एक निश्चित कैरेक्टर सेट पर लीनियर सर्च का उपयोग करके लक्ष्य हैश को कैरेक्टर दर कैरेक्टर निकालता है।

मुख्य विशेषताएँ :

  • सरल और समझने में आसान,
  • स्थिर वातावरण में विश्वसनीय,
  • गलत सकारात्मक को कम करने के लिए डबल-वेरिफिकेशन लॉजिक,
  • डिटेक्शन इंजीनियरिंग और PoC प्रदर्शनों के लिए आधार रेखा के रूप में उपयोगी।

यह कैसे काम करता है :

प्रत्येक कैरेक्टर स्थिति के लिए:

  • यह एक पूर्वनिर्धारित कैरेक्टर सेट के माध्यम से पुनरावृत्ति करता है,
  • एक एकल कैरेक्टर से मेल खाने वाली SQL स्थिति बनाता है,
  • सर्वर प्रतिक्रिया की प्रतीक्षा करता है,
  • और दूसरे अनुरोध के साथ हिट की पुष्टि करता है।

आवश्यकताएँ :

  • python3
  • requests
  • urllib3

स्थापना :

pip3 install requests urllib3
उपयोग :
python3 CVE_2025_4396.py -t "https://target.local/?s=test&cats=" -u 1 -s 3 -v
आर्गुमेंट्स :
    -t, --target : इंजेक्टेबल पैरामीटर सहित कमजोर लक्ष्य URL
    -u, --userid : लक्षित करने के लिए वर्डप्रेस उपयोगकर्ता आईडी
    -s, --sleep : सेकंड में स्लीप थ्रेशोल्ड
    -v, --verbose : डिबग लॉगिंग सक्षम करें

2. CVE_2025_4396_Stealth.py

यह बाइनरी सर्च संस्करण है।

उद्देश्य :

यह मानक स्क्रिप्ट के समान निष्कर्षण उद्देश्य को पूरा करता है, लेकिन लीनियर कैरेक्टर-बाय-कैरेक्टर सर्च को ASCII मानों पर बाइनरी सर्च से बदल देता है।

मुख्य विशेषताएँ :

  • काफी कम HTTP अनुरोध,
  • छोटा नेटवर्क फुटप्रिंट,
  • गलत सकारात्मक को रोकने के लिए अभी भी डबल-चेक चरण शामिल है।

यह कैसे काम करता है :

प्रत्येक स्थिति के लिए:

  • एक प्रिंट करने योग्य ASCII श्रेणी परिभाषित करें।
  • मध्य बिंदु का परीक्षण करें।
  • पूछें कि क्या लक्ष्य कैरेक्टर उस मध्य बिंदु से अधिक है।
  • तदनुसार श्रेणी कम करें।
  • तब तक जारी रखें जब तक सटीक कैरेक्टर की पहचान न हो जाए।

आवश्यकताएँ :

  • python3
  • requests
  • urllib3

स्थापना :

pip3 install requests urllib3

उपयोग :

python3 CVE_2025_4396_Stealth.py -t "https://target.local/?s=test&cats=" -u 1 -s 3 -v

इसका उपयोग कब करें :

  • लक्ष्य कमजोर साबित हो चुका है,
  • विलंबता पर्याप्त रूप से स्थिर है,
  • और लक्ष्य अनुरोध मात्रा को कम करना है।

ऑफ़लाइन हैश क्रैकिंग वर्कफ़्लो

एक बार जब पासवर्ड हैश वर्डप्रेस से निकाल लिया जाता है, तो अगला कदम इसे ऑफ़लाइन क्रैक करना है।

वर्डप्रेस 6.8+ हैशिंग नोट्स। परीक्षण किए गए वर्कफ़्लो में, निकाला गया मान इस तरह दिख सकता है:

$wp$2y$10$zPA8xGJMvr.kvAAIIYaCreIMnTDpgw/9o8K7.ONBm/KBbNIywQtu.

Hashcat के लिए, उपयोग करने योग्य bcrypt भाग है:

$2y$10$zPA8xGJMvr.kvAAIIYaCreIMnTDpgw/9o8K7.ONBm/KBbNIywQtu.

हालाँकि, यह bcrypt सीधे कच्चे पासवर्ड पर लागू नहीं होता है। वर्डप्रेस पहले एक प्रीप्रोसेसिंग चरण लागू करता है:

  • उम्मीदवार पासवर्ड पर PHP-शैली ट्रिम,
  • कुंजी wp-sha384 का उपयोग करके HMAC-SHA384,
  • परिणामी डाइजेस्ट का Base64 एन्कोडिंग,
  • फिर bcrypt सत्यापन।

प्री-हैशिंग चरण की आवश्यकता क्यों है

टूल डाउनलोड करें