Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11391 — WordPress PPOM for WooCommerce Plugin <= 33.0.15 SQL इंजेक्शन के प्रति संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/r3db34rdh4x/cve-2025-11391
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubr3db34rdh4x/cve-2025-11391

CVE-2025-11391

WordPress PPOM for WooCommerce Plugin <= 33.0.15 SQL इंजेक्शन के प्रति संवेदनशील है

रिपॉजिटरी देखें
1411 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WooCommerce के लिए PPOM में अनप्रमाणित ब्लाइंड SQL इंजेक्शन <= 33.0.15

इस रिपॉजिटरी में "PPOM for WooCommerce" WordPress प्लगइन में एक अनप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो संस्करण 33.0.15 तक और सहित प्रभावित करता है।

भेद्यता विवरण

  • प्लगइन: PPOM for WooCommerce
  • प्रभावित संस्करण: <= 33.0.15
  • पैच किया गया संस्करण: 33.0.16
  • भेद्यता प्रकार: अनप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन
  • CVE ID: CVE-2025-11391 (ट्रैकिंग उद्देश्यों के लिए निर्धारित)

विवरण

यह भेद्यता इसलिए मौजूद है क्योंकि प्लगइन SQL क्वेरी में उपयोग करने से पहले उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है। विशेष रूप से, classes/plugin.class.php में get_product_meta() फ़ंक्शन तैयार स्टेटमेंट का उपयोग किए बिना सीधे SQL क्वेरी में $meta_id पैरामीटर को जोड़ता है।

भेद्य कोड (classes/plugin.class.php):

root@kitploit:~
function get_product_meta( $meta_id ) {
    // ...
    global $wpdb;
    $qry = 'SELECT * FROM ' . $wpdb->prefix . PPOM_TABLE_META . " WHERE productmeta_id = $meta_id";
    $res = $wpdb->get_row( $qry );
    return $res;
}

एक अनप्रमाणित हमलावर कार्ट में उत्पाद जोड़ते समय ppom[fields][id] पैरामीटर में एक दुर्भावनापूर्ण पेलोड तैयार करके और इंजेक्ट करके इसका फायदा उठा सकता है। यह हमलावर को मनमाने SQL कमांड निष्पादित करने की अनुमति देता है, जैसे कि समय-विलंब फ़ंक्शन (SLEEP()), जिससे वे भेद्यता की पुष्टि कर सकते हैं और संभावित रूप से डेटाबेस से संवेदनशील जानकारी को वर्ण दर वर्ण निकाल सकते हैं।

यह भेद्यता तब ट्रिगर होती है जब प्लगइन की सेटिंग्स में "Enable Legacy Price Calculations" विकल्प सक्रिय होता है, क्योंकि यह एप्लिकेशन को कार्ट संचालन के दौरान भेद्य कोड पथ का उपयोग करने के लिए मजबूर करता है।

रिपॉजिटरी संरचना

root@kitploit:~
└── cve-2025-11391/
    ├── exploit.py                  # Python प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट।
    └── woocommerce-product-addon/  # प्लगइन का भेद्य संस्करण (v33.0.15)।

सेटअप और पुनरुत्पादन चरण

1. आवश्यकताएँ

  • एक स्थानीय वेब सर्वर वातावरण (जैसे, XAMPP, WAMP, MAMP)।
  • एक नया WordPress इंस्टॉलेशन।
  • WooCommerce प्लगइन स्थापित और सक्रिय।
  • Python 3.x जिसमें requests लाइब्रेरी स्थापित हो (pip install requests)।

2. लैब सेटअप

  1. अपना स्थानीय वेब सर्वर (Apache, MySQL) शुरू करें।
  2. एक निर्देशिका में WordPress स्थापित करें (जैसे, /htdocs/wp4hacking/)।
  3. WordPress डैशबोर्ड से WooCommerce प्लगइन स्थापित और सक्रिय करें।
  4. इस रिपॉजिटरी में दिए गए woocommerce-product-addon (v33.0.15) का भेद्य संस्करण woocommerce-product-addon/ निर्देशिका से .zip फ़ाइल अपलोड करके स्थापित करें।
  5. "PPOM for WooCommerce" प्लगइन सक्रिय करें।

3. भेद्य कॉन्फ़िगरेशन

  1. WordPress डैशबोर्ड में, PPOM Fields > Settings पर जाएं।
  2. "Enable Legacy Price Calculations" विकल्प ढूंढें और इसे सक्षम करने के लिए बॉक्स को चेक करें।
  3. परिवर्तन सहेजें।
  4. PPOM Fields पर जाएं और एक नया फील्ड ग्रुप बनाएं (जैसे, इसे "PoC Group" नाम दें)।
  5. इस ग्रुप के अंदर, एक Text Input फ़ील्ड जोड़ें। इसे एक शीर्षक दें (जैसे, "SQL Injection") और एक डेटा नाम (जैसे, sql_injection)।
  6. एक नया WooCommerce उत्पाद बनाने के लिए Products > Add New पर जाएं।
  7. उत्पाद को एक नाम दें (जैसे, "Product Testing") और एक मूल्य।
  8. उत्पाद संपादन पृष्ठ पर, "PPOM Fields" टैब ढूंढें और आपके द्वारा बनाए गए "PoC Group" का चयन करें।
  9. उत्पाद प्रकाशित करें। उत्पाद ID नोट करें (जैसे, 72)।

शोषण

दी गई exploit.py स्क्रिप्ट एक SLEEP() कमांड इंजेक्ट करके और सर्वर की प्रतिक्रिया समय को मापकर भेद्यता की पुष्टि करती है।

एक्सप्लॉइट कैसे चलाएं

  1. exploit.py फ़ाइल खोलें और निम्नलिखित वेरिएबल कॉन्फ़िगर करें:

    • PRODUCT_URL: आपके द्वारा बनाए गए भेद्य उत्पाद पृष्ठ का पूर्ण URL।
    • add_to_cart_data['add-to-cart']: आपके भेद्य उत्पाद की ID।
  2. स्क्रिप्ट को अपने टर्मिनल से चलाएं:

    root@kitploit:~
    python exploit.py
    

अपेक्षित आउटपुट

यदि लक्ष्य भेद्य है, तो सर्वर को SLEEP() अवधि से अधिक समय लगेगा, जिससे स्क्रिप्ट टाइम आउट हो जाएगी। स्क्रिप्ट इस टाइमआउट को सफल शोषण के रूप में सही ढंग से व्याख्या करती है।

root@kitploit:~
Attempting SQL Injection PoC (One-Step Method)...
Make sure 'Enable Legacy Price Calculations' is active.
[*] Sending SQL Injection payload...
   Request timed out after 10.00 seconds.

[+] SUCCESS! 'Read timed out' occurred because the SLEEP(7) payload was executed.
   The site is vulnerable to Time-Based Blind SQL Injection.

शमन

  • तुरंत अपडेट करें: "PPOM for WooCommerce" प्लगइन को संस्करण 33.0.16 या बाद में अपग्रेड करें।
  • तैयार स्टेटमेंट का उपयोग करें: पैच किया गया संस्करण इनपुट को ठीक से सैनिटाइज़ करने के लिए $wpdb->prepare() का उपयोग करता है, जिससे SQL इंजेक्शन को रोका जा सके।

पैच किया गया कोड (classes/plugin.class.php):

root@kitploit:~
$table = $wpdb->prefix . PPOM_TABLE_META;
$res   = $wpdb->get_row( $wpdb->prepare( "SELECT * FROM $table WHERE productmeta_id = %d", $meta_id ) );

अस्वीकरण

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे किसी भी ऐसी प्रणाली पर उपयोग न करें जिसके आप स्वामी नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें