
WordPress के लिए Eventin प्लगइन (<= 4.0.26) में एक बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने की भेद्यता मौजूद है।
🔥 भेद्यता सारांश
WordPress के लिए Eventin प्लगइन (<= 4.0.26) में proxy_image() फ़ंक्शन में एक बिना प्रमाणीकरण के मनमानी फ़ाइल रीड भेद्यता मौजूद है। हमलावर इनपुट सत्यापन की कमी का फायदा उठाकर url पैरामीटर में हेरफेर करते हैं ताकि सर्वर फ़ाइलों (जैसे /etc/passwd, wp-config.php) को प्राप्त किया जा सके। फ़ंक्शन स्थानीय फ़ाइल पथों तक पहुंच को प्रतिबंधित करने में विफल रहता है, जिससे डायरेक्टरी ट्रैवर्सल (जैसे ../../) की अनुमति मिलती है। यह डेटाबेस क्रेडेंशियल्स, API कुंजियों, और सिस्टम फ़ाइलों जैसी संवेदनशील जानकारी को उजागर करता है। यह दोष फ़ाइल संचालन से पहले सैनिटाइज़ेशन जांचों की अनुपस्थिति से उत्पन्न होता है।
🔍 प्रभावित प्लगइन
🧪 एक्सप्लॉइट विशेषताएँ
?action=proxy_image&url=file:///etc/passwd पर फ़ाइल रीड अनुरोध भेजता हैroot:x:0:0: के माध्यम से /etc/passwd की उपस्थिति का पता लगाता हैApache या Nginx) की जाँच करता हैresult.txt मेंpasswd_server_apache.txt मेंpasswd_server_nginx.txt में🚀 उपयोग
लक्ष्य डोमेन वाली एक list.txt फ़ाइल बनाएं (प्रति पंक्ति एक, बिना http:// या https://)
example.com
site123.org
स्क्रिप्ट चलाएं:
python3 cve_2025_3419_checker.py
📁 आउटपुट
result.txt: /etc/passwd लीक करने वाली साइटों की सूचीpasswd_server_apache.txt: भेद्य Apache सर्वरpasswd_server_nginx.txt: भेद्य Nginx सर्वर🧠 शोधकर्ता श्रेय: DailyCVE
🔒 अस्वीकरण:
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन लक्ष्यों के विरुद्ध उपयोग न करें जिनका आकलन करने की आपके पास अनुमति नहीं है।