Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PostGallery-CVE-Report — Раскрытие CVE-2025-13543 | Kitploit
Инструменты/GitHubGitHub/mooseloveti/postgallery-cve-report
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmooseloveti/postgallery-cve-report

PostGallery-CVE-Report

Раскрытие CVE-2025-13543

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PostGallery-CVE-Report

Раскрытие информации о CVE-2025-13543

CVE-2025-13543 - Уязвимость в PostGallery

Этот репозиторий раскрывает информацию об уязвимости, обнаруженной в PostGallery <= 1.12.5, плагине WordPress, разработанном rtowebsites.

🛠 Затронутая версия

  • Продукт: PostGallery
  • Версия: <= 1.12.5
  • URL: https://wordpress.org/plugins/postgallery/

🔒 Присвоенный CVE

CVE IDTypeComponentImpact
CVE-2025-13543Произвольная загрузка файлов аутентифицированным (Subscriber+) пользователемlib/ajax-actions/imageUpload.php  admin/PostGalleryUploader.phpНеаутентифицированный злоумышленник может загрузить произвольный файл

🧾 Подробное описание

CVE-2025-13543 — Произвольная загрузка файлов аутентифицированным (Subscriber+) пользователем

  • Затронутый компонент: AJAX-обработчик загрузки PostGallery (postgalleryAjaxUpload) и серверная часть PostGalleryUploader
  • Вектор атаки: произвольная загрузка файлов аутентифицированным пользователем (Subscriber+) посредством обхода каталога.
  • Триггер: любой аутентифицированный пользователь с низкими привилегиями (например, Subscriber) может загружать произвольные PHP-файлы в пути, контролируемые злоумышленником, посредством обхода каталога.
root@kitploit:~
curl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
  -F "action=postgalleryAjaxUpload" \
  -F "postid=1" \
  -F "uploadFolder=../../../" \
  -F "name=shell.php" \
  -F "[email protected];type=application/x-php"
  • Воздействие: любой аутентифицированный пользователь с низкими привилегиями (например, Subscriber) может загружать произвольные PHP-файлы в пути, контролируемые злоумышленником, посредством обхода каталога. Это позволяет выполнять произвольный код в контексте веб-сервера, что приводит к полной компрометации сайта, включая изменение содержимого сайта, эксфильтрацию wp-config.php и учётных данных базы данных, развёртывание постоянных бэкдоров и создание учётных записей администратора-злоумышленника.

❓Причина уязвимости

  • В lib/ajax-actions/imageUpload.php применяйте надлежащую авторизацию (например, требуйте current_user_can('upload_files')) и проверяйте криптографический nonce перед обработкой загрузок.
  • В admin/PostGalleryUploader.php строго ограничьте uploadFolder известным подкаталогом wp-content/uploads/gallery, отклоняйте любые значения, содержащие ../ или абсолютные пути, и нормализуйте пути перед использованием.
  • Используйте стандартные API загрузки WordPress, такие как wp_handle_upload() / wp_check_filetype_and_ext(), и ограничьте загрузки белым списком неисполняемых типов мультимедиа, явно блокируя .php и другие исполняемые расширения в каталогах, доступных через веб.

Пара слов

Подумал: «Как может существовать такая CTF-подобная уязвимость...» Одна только произвольная загрузка файлов уже опасна, а тут ещё и обход каталога — настоящее отчаяние. Воспроизводить эту уязвимость было очень интересно.

🔍 Исследователь

Имя: MooseLove
Роль: независимый исследователь безопасности / баг-хантер
Контакт: по запросу


📚 Ссылки

  • Продукт: https://wordpress.org/plugins/postgallery/

⚠️ Лицензия

Данное уведомление об уязвимости публикуется в целях повышения осведомлённости о безопасности. Разрешено свободное распространение с указанием авторства.

Скачать инструмент