Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11171 — CVE-2025-11171 | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-11171
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubsnailsploit/cve-2025-11171

CVE-2025-11171

CVE-2025-11171

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-11171: चार्टिफ़ी वर्डप्रेस प्लगइन में प्रमाणीकरण की कमी

CVE CVSS Score WordPress Plugin CWE-306 Wordfence

कीवर्ड: CVE-2025-11171, चार्टिफ़ी वर्डप्रेस भेद्यता, प्रमाणीकरण की कमी, वर्डप्रेस सुरक्षा, अप्रमाणित AJAX शोषण, वर्डप्रेस प्लगइन भेद्यता, CWE-306, वर्डप्रेस चार्ट प्लगइन सुरक्षा, प्रमाणीकरण बाईपास, वर्डप्रेस CVE 2025

विषयसूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • हमला वेक्टर
  • निवारण मार्गदर्शिका
  • CVSS मेट्रिक्स
  • संदर्भ
  • सुरक्षा संपर्क

अवलोकन

चार्टिफ़ी वर्डप्रेस प्लगइन प्रमाणीकरण बाईपास भेद्यता (CVE-2025-11171) - वर्डप्रेस चार्ट निर्माण प्लगइन में प्रशासनिक कार्यों तक अप्रमाणित पहुंच की अनुमति देने वाली गंभीर सुरक्षा खामी।

चार्टिफ़ी वर्डप्रेस चार्ट प्लगइन में एक गंभीर प्रमाणीकरण बाईपास भेद्यता की खोज की गई जो अप्रमाणित हमलावरों को प्रशासनिक कार्यों को निष्पादित करने की अनुमति देती है।

खोजकर्ता: Kai Aizen और Avraham Shemesh (SnailSploit)
प्रकाशित: 7 अक्टूबर, 2025
CVSS स्कोर: 5.3 (मध्यम)
CWE: CWE-306 - महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी
प्लगइन: Chartify – वर्डप्रेस चार्ट प्लगइन
हमला प्रकार: अप्रमाणित AJAX प्रशासन कार्य निष्पादन
आवश्यक विशेषाधिकार: कोई नहीं (अप्रमाणित हमला)

भेद्यता विवरण

विवरण

चार्टिफ़ी वर्डप्रेस चार्ट प्लगइन में संस्करण 3.5.9 तक के सभी संस्करणों में प्रमाणीकरण की कमी वाली भेद्यता है। प्लगइन एक अप्रमाणित AJAX क्रिया पंजीकृत करता है जो बिना किसी nonce या क्षमता जांच के अनुरोध पैरामीटर के आधार पर प्रशासन-वर्ग विधियों को भेजता है।

प्रभाव

यह भेद्यता अप्रमाणित हमलावरों को अनुमति देती है:

  • wp-admin/admin-ajax.php एंडपॉइंट के माध्यम से प्रशासनिक कार्यों को निष्पादित करना
  • प्रमाणीकरण नियंत्रणों को बायपास करना
  • संभावित रूप से प्लगइन सेटिंग्स और डेटा में हेरफेर करना

प्रभावित संस्करण

  • असुरक्षित: सभी संस्करण ≤ 3.5.9
  • पैच किया गया: संस्करण 3.6.0 और उससे ऊपर

CVSS v3.1 मेट्रिक्स

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

तकनीकी विवरण

भेद्यता AJAX हैंडलर कार्यान्वयन में मौजूद है जहां:

  1. प्लगइन एक अप्रमाणित AJAX क्रिया पंजीकृत करता है
  2. यह क्रिया अनुरोध पैरामीटर के आधार पर प्रशासन-वर्ग विधियों को भेजती है
  3. कोई nonce सत्यापन नहीं किया जाता है
  4. कोई क्षमता जांच लागू नहीं की जाती है
  5. जो हमलावर कॉल करने योग्य विधि नामों की पहचान कर सकते हैं वे उन्हें सीधे आमंत्रित कर सकते हैं

हमला वेक्टर

root@kitploit:~
POST /wp-admin/admin-ajax.php

भेद्यता का शोषण WordPress admin-ajax.php एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के किया जा सकता है, बशर्ते हमलावर वैध विधि नामों की पहचान कर सके।

निवारण

साइट प्रशासकों के लिए

तत्काल कार्रवाई आवश्यक:

  1. तुरंत Chartify संस्करण 3.6.0 या बाद में अपडेट करें
  2. अपनी साइट के एक्सेस लॉग की समीक्षा करें admin-ajax.php पर संदिग्ध AJAX अनुरोधों के लिए
  3. यदि आप तुरंत अपडेट नहीं कर सकते, तो प्लगइन को अस्थायी रूप से अक्षम करने पर विचार करें

अपडेट निर्देश

  1. WordPress प्रशासन में प्लगइन्स > स्थापित प्लगइन्स पर जाएं
  2. "Chartify – वर्डप्रेस चार्ट प्लगइन" ढूंढें
  3. संस्करण 3.6.0 या बाद में अपग्रेड करने के लिए अभी अपडेट करें पर क्लिक करें
  4. सत्यापित करें कि अपडेट सफल रहा

डेवलपर्स के लिए

सुनिश्चित करें कि सभी AJAX हैंडलर उचित सुरक्षा नियंत्रण लागू करते हैं:

root@kitploit:~
// Example of proper AJAX security
add_action('wp_ajax_your_action', 'your_callback');

function your_callback() {
    // Verify nonce
    check_ajax_referer('your_nonce_action', 'nonce');
    
    // Check capabilities
    if (!current_user_can('manage_options')) {
        wp_die('Unauthorized');
    }
    
    // Your secure code here
}

समयरेखा

  • 7 अक्टूबर, 2025 - भेद्यता सार्वजनिक रूप से प्रकट हुई
  • 8 अक्टूबर, 2025 - CVE रिकॉर्ड अपडेट किया गया
  • संस्करण 3.6.0 - प्लगइन विक्रेता द्वारा पैच जारी किया गया

संदर्भ

  • Wordfence इंटेलिजेंस डेटाबेस प्रविष्टि
  • वर्डप्रेस प्लगइन Trac
  • MITRE CVE प्रविष्टि

श्रेय

शोधकर्ता:

  • Kai Aizen - SnailSploit
  • Avraham Shemesh - SnailSploit

प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी प्रोग्राम के माध्यम से समन्वित

अस्वीकरण

यह जानकारी केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। दुर्भावनापूर्ण उद्देश्यों के लिए इस भेद्यता का कोई भी शोषण अवैध और अनैतिक है। अपने स्वामित्व में नहीं होने वाली प्रणालियों का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

संपर्क

इस भेद्यता के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:

  • Email: [email protected]
  • Website: snailsploit.com
  • संगठन: SnailSploit सुरक्षा अनुसंधान

अंतिम अद्यतन: 13 अक्टूबर, 2025


📚 दस्तावेज़ीकरण और लेखक

इस प्रोजेक्ट का पूरा लेख, कार्यप्रणाली और संबंधित शोध यहां उपलब्ध है:

https://snailsploit.com/security-research/cves/cve-2025-11171/

काई आइज़ेन द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।

snailsploit.com · अनुसंधान · फ्रेमवर्क · GitHub · LinkedIn · ResearchGate · X/Twitter

वही हमला. अलग आधार।

टूल डाउनलोड करें
मेट्रिकमान
हमला वेक्टरNetwork (AV:N)
हमला जटिलताLow (AC:L)
आवश्यक विशेषाधिकारNone (PR:N)
उपयोगकर्ता सहभागिताNone (UI:N)
दायराUnchanged (S:U)
गोपनीयताNone (C:N)
अखंडताLow (I:L)
उपलब्धताNone (A:N)