Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67435-PoC — PluckCMS 4.7.20 में Zip Slip भेद्यता जिसके कारण RCE हुआ | Kitploit
उपकरण/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

PluckCMS 4.7.20 में Zip Slip भेद्यता जिसके कारण RCE हुआ

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-67435

शोधकर्ता : Chowdhury Faizal Ahammed

PluckCMS Zip Slip दूरस्थ कोड निष्पादन भेद्यता रिपोर्ट

कार्यकारी सारांश

यह रिपोर्ट PluckCMS में पाई गई एक गंभीर सुरक्षा भेद्यता का दस्तावेजीकरण करती है जो प्रमाणित हमलावरों को Zip Slip आक्रमण वेक्टर के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देती है। यह भेद्यता मॉड्यूल अपलोड कार्यक्षमता में मौजूद है और दुर्भावनापूर्ण PHP कोड वाले विशेष रूप से तैयार किए गए ZIP संग्रह को अपलोड करके इसका शोषण किया जा सकता है।

उत्पाद लिंक:

  • GitHub रिपॉजिटरी: https://github.com/pluck-cms/pluck.git

प्रभावित संस्करण

4.7.20

भेद्यता विवरण

भेद्यता प्रकार: Zip Slip जो दूरस्थ कोड निष्पादन (RCE) की ओर ले जाता है

प्रभावित घटक: मॉड्यूल प्रबंधन प्रणाली (विकल्प → मॉड्यूल प्रबंधित करें)

आक्रमण वेक्टर: दुर्भावनापूर्ण ZIP फ़ाइल अपलोड

प्रमाणीकरण आवश्यक: हाँ (एडमिन पैनल पहुंच)

गंभीरता: गंभीर

तकनीकी विवरण

यह भेद्यता मॉड्यूल अपलोड प्रक्रिया के दौरान ZIP संग्रह सामग्री के अपर्याप्त सत्यापन और स्वच्छता से उत्पन्न होती है। PluckCMS प्रशासकों को बिना संग्रह में निहित फ़ाइल पथों को उचित रूप से सत्यापित किए ZIP प्रारूप में मॉड्यूल अपलोड करने की अनुमति देता है। यह एक हमलावर को एक दुर्भावनापूर्ण ZIP फ़ाइल तैयार करने में सक्षम बनाता है जो पथ ट्रैवर्सल भेद्यताओं का शोषण करती है, जिससे सर्वर फ़ाइल सिस्टम पर मनमाना फ़ाइल प्लेसमेंट की अनुमति मिलती है।

जब कोई ZIP संग्रह निकाला जाता है, तो एप्लिकेशन यह सत्यापित करने में विफल रहता है कि निकाली गई फ़ाइलें इच्छित निर्देशिका संरचना के भीतर रहें। एक हमलावर इस कमजोरी का लाभ उठाकर दुर्भावनापूर्ण PHP फ़ाइलों को वेब-सुलभ स्थानों पर लिख सकता है, और बाद में सर्वर पर मनमाना कोड निष्पादित कर सकता है।

प्रमाण की अवधारणा

पर्यावरण सेटअप

भेद्यता को निम्नलिखित पर्यावरण का उपयोग करके पुन: प्रस्तुत किया जा सकता है:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
छवि छवि

होस्ट किया गया URL : http://pluck.ddev.site

शोषण के चरण

  1. एडमिन पैनल तक पहुंचें: PluckCMS इंस्टॉलेशन पर जाएं और प्रशासनिक क्रेडेंशियल्स से प्रमाणित करें
  2. मॉड्यूल प्रबंधन पर जाएं: विकल्प → मॉड्यूल प्रबंधित करें पर जाएं
  3. दुर्भावनापूर्ण पेलोड तैयार करें: दुर्भावनापूर्ण कोड के साथ एक PHP फ़ाइल बनाएं और इसे तैयार फ़ाइल पथों के साथ ZIP संग्रह में पैकेज करें
  4. संग्रह अपलोड करें: दुर्भावनापूर्ण ZIP फ़ाइल सबमिट करने के लिए मॉड्यूल अपलोड कार्यक्षमता का उपयोग करें
  5. निष्पादन ट्रिगर करें: मनमाना कमांड निष्पादित करने के लिए वेब सर्वर के माध्यम से अपलोड की गई PHP फ़ाइल तक पहुंचें
छवि छवि छवि छवि छवि छवि छवि

उदाहरण पेलोड

परीक्षण के दौरान कमांड निष्पादन क्षमता प्रदर्शित करने वाले एक प्रमाण-की-अवधारणा पेलोड का उपयोग किया गया था। पेलोड ऑपरेटिंग सिस्टम कमांड चलाने के लिए PHP के सिस्टम निष्पादन फ़ंक्शन का लाभ उठाता है।

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

प्रभाव मूल्यांकन

इस भेद्यता का सफल शोषण प्रशासनिक पहुंच वाले एक प्रमाणित हमलावर को निम्नलिखित की अनुमति देता है:

  • होस्ट सर्वर पर मनमाना सिस्टम कमांड निष्पादित करना
  • संवेदनशील फ़ाइलों और डेटाबेस को पढ़ना, संशोधित करना या हटाना
  • सिस्टम की गोपनीयता, अखंडता और उपलब्धता से समझौता करना
  • नेटवर्क पर अन्य सिस्टम में प्रवेश करना
  • निरंतर पहुंच के लिए स्थायी बैकडोर स्थापित करना

जबकि भेद्यता के लिए प्रशासनिक प्रमाणीकरण की आवश्यकता होती है, यह एक गंभीर सुरक्षा जोखिम का प्रतिनिधित्व करता है क्योंकि यह पूर्ण सिस्टम समझौते का सीधा रास्ता प्रदान करता है।

सिफारिशें

तत्काल कार्रवाई

  1. मॉड्यूल अपलोड पहुंच को प्रतिबंधित करें: मॉड्यूल अपलोड कार्यक्षमता को केवल विश्वसनीय प्रशासकों तक सीमित करें
  2. अपलोड गतिविधि की निगरानी करें: संदिग्ध ZIP फ़ाइल अपलोड के लिए लॉग की समीक्षा करें
  3. फ़ाइल अखंडता जांच: सत्यापित करें कि सिस्टम पर कोई दुर्भावनापूर्ण फ़ाइल अपलोड नहीं हुई है

संदर्भ

  • GitHub रिपॉजिटरी: https://github.com/pluck-cms/pluck.git
  • OWASP Zip Slip भेद्यता: https://owasp.org/www-community/vulnerabilities/Zip_Slip
टूल डाउनलोड करें