Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sudowp-postgallery — सुरक्षा-संवर्धित फोर्क है परित्यक्त "PostGallery" WordPress प्लगइन का। गंभीर Arbitrary File Upload (CVE-2025-13543) और अतिथि पहुंच कमजोरियों को ठीक करता है। | Kitploit
उपकरण/GitHubGitHub/sudo-wp/sudowp-postgallery
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubsudo-wp/sudowp-postgallery

sudowp-postgallery

सुरक्षा-संवर्धित फोर्क है परित्यक्त "PostGallery" WordPress प्लगइन का। गंभीर Arbitrary File Upload (CVE-2025-13543) और अतिथि पहुंच कमजोरियों को ठीक करता है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

SudoWP PostGallery (सुरक्षा फोर्क)

योगदानकर्ता: SudoWP, WP Republic
मूल लेखक: RTO GmbH
टैग: gallery, security, patched, cve-2025-13543
कम से कम आवश्यक: 5.8
परीक्षण किया गया: 6.7
स्थिर टैग: 1.12.6
लाइसेंस: GPLv2 या बाद का

सुरक्षा सूचना

यह परित्यक्त "PostGallery" प्लगइन का सुरक्षा-सुदृढ़ फोर्क है। मूल प्लगइन को गंभीर सुरक्षा कमजोरियों के कारण 2 दिसंबर, 2025 को WordPress.org पर बंद कर दिया गया था।

मूल प्लगइन लिंक: https://wordpress.org/plugins/postgallery/


विवरण

SudoWP PostGallery लोकप्रिय PostGallery प्लगइन की कार्यक्षमता को पुनर्स्थापित करता है, साथ ही महत्वपूर्ण सुरक्षा दोषों को ठीक करता है जो साइटों को हैकिंग के प्रति संवेदनशील बनाते थे।

लागू किए गए सुरक्षा पैच

हमने पूर्ण कोड ऑडिट किया है और निम्नलिखित सुधार लागू किए हैं:

  1. मनमाना फ़ाइल अपलोड सुधार (CVE-2025-13543):

    • मूल अपलोडर लगभग किसी भी फ़ाइल प्रकार को स्वीकार करता था। हमने एक सख्त अनुमति सूची लागू की है जो केवल jpg, jpeg, png, gif, और webp की अनुमति देती है।
    • एक्सटेंशन स्पूफिंग को रोकने के लिए finfo_file का उपयोग करके MIME प्रकार सत्यापन जोड़ा गया (जैसे, .jpg नाम बदलकर .php फ़ाइल अपलोड करना)।
  2. पहुँच नियंत्रण सुदृढ़ीकरण:

    • अतिथि पहुँच हटाई गई: मूल कोड में अप्रमाणित उपयोगकर्ताओं (nopriv हुक) को अपलोड हैंडलर तक पहुँचने की अनुमति थी। ये हुक हटा दिए गए हैं।
    • क्षमता जाँच: सभी संवेदनशील AJAX क्रियाओं (delete, rename, rotate, save_meta) में current_user_can('upload_files') जोड़ा गया।
  3. इनपुट स्वच्छता:

    • सभी फ़ाइल इनपुट पर WordPress के मूल sanitize_file_name() को लागू किया गया।

स्थापना

  1. रिपॉजिटरी डाउनलोड करें।
  2. महत्वपूर्ण: यदि स्थापित है तो मूल "PostGallery" प्लगइन को निष्क्रिय करें और हटाएँ।
  3. sudowp-postgallery फ़ोल्डर को अपने /wp-content/plugins/ निर्देशिका में अपलोड करें।
  4. प्लगइन सक्रिय करें।

परिवर्तन लॉग

संस्करण 1.12.6 (SudoWP संस्करण)

  • सुरक्षा सुधार: महत्वपूर्ण मनमाना फ़ाइल अपलोड भेद्यता को पैच किया गया।
  • सुरक्षा सुधार: अपलोड कार्यक्षमता केवल प्रमाणित व्यवस्थापकों तक सीमित की गई।
  • सुरक्षा सुधार: सख्त फ़ाइल प्रकार सत्यापन इंजन लागू किया गया।
  • पुनर्ब्रांडिंग: SudoWP PostGallery के रूप में फोर्क किया गया।

SudoWP सुरक्षा परियोजना द्वारा अनुरक्षित।

टूल डाउनलोड करें