Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68055-poc — WP Hydra Booking Plugin <= 1.1.32 में CVE-2025-68055 SQL injection के लिए Exploit POC | Kitploit
उपकरण/GitHubGitHub/nosiume/cve-2025-68055-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnosiume/cve-2025-68055-poc

CVE-2025-68055-poc

WP Hydra Booking Plugin <= 1.1.32 में CVE-2025-68055 SQL injection के लिए Exploit POC

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68055

Hydra Booking Plugin में प्रमाणित SQL इंजेक्शन <= 1.1.32

यह सिर्फ एक POC है जो मैंने अभ्यास के लिए बनाया है, इस CVE को हाल ही में खुलासा की गई सूची में खोजने के बाद। इस POC को बनाने के समय, यह भेद्यता Hydra Booking के नवीनतम रिलीज़ (1.1.32) में अभी भी मौजूद है। मैं इस प्रोग्राम के किसी भी दुर्भावनापूर्ण उपयोग के लिए जिम्मेदार नहीं हूँ।

भेद्यता का विवरण

Hydra Booking विभिन्न ऑब्जेक्ट्स में कई SQL-अनुरोधों में अनुचित उपयोगकर्ता इनपुट सैनिटाइज़ेशन करता है। यह स्क्रिप्ट एक दुर्भावनापूर्ण id के साथ बुकिंग बनाकर या अपडेट करके Booking ऑब्जेक्ट का शोषण करती है।

जब भी booking->get() फ़ंक्शन में एक ऐरे प्रकार पास किया जाता है, Hydra Booking इनपुट को सैनिटाइज़ करने के लिए prepare का उपयोग करने के बजाय उपयोगकर्ता इनपुट को सीधे raw SQL अनुरोध में हार्डकोड करता है, जिससे Time-Based Blind SQL injection होता है।

शोषण

एक सरल रन कमांड इस प्रकार आपको बताएगा कि चल रहा wordpress उदाहरण असुरक्षित है या नहीं :

root@kitploit:~
./CVE-2025-68055.py 
    --url <wordpress_host> 
    --login <username> 
    --password <password>

Exploit options : 
    --list-users 
    --dump-password <target>

शोषण के लिए स्क्रिप्ट में दो विकल्प उपलब्ध हैं, लेकिन कोई स्क्रिप्ट को संशोधित कर सकता है या डेटाबेस से अधिक विशिष्ट डेटा प्राप्त करने के लिए SQLMap जैसे टूल का उपयोग कर सकता है।

विकल्प 1 : --list-users जोड़ने पर स्क्रिप्ट sql injection का शोषण करेगी और wordpress उपयोगकर्ता तालिका में user_login कॉलम की प्रत्येक प्रविष्टि को डंप करेगी। विकल्प 2 : --dump-password <target_user> जोड़ने पर स्क्रिप्ट अनुरोधित उपयोगकर्ता (यदि उपयोगकर्ता मौजूद है) का पासवर्ड हैश डंप करेगी।

टूल डाउनलोड करें