Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13486-POC — CVE-2025-13486 के लिए POC | Kitploit
उपकरण/GitHubGitHub/0xanis/cve-2025-13486-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

CVE-2025-13486 के लिए POC

रिपॉजिटरी देखें
529 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13486 प्रूफ ऑफ कॉन्सेप्ट

CVE-2025-13486 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो Advanced Custom Fields: Extended (ACFE) वर्डप्रेस प्लगइन में एक रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता है।

भेद्यता का अवलोकन

यह भेद्यता ACFE संस्करण 0.9.0.5 से 0.9.1.1 में मौजूद है, जो बिना प्रमाणीकरण के हमलावरों को acfe/form/render_form_ajax AJAX एक्शन के माध्यम से मनमाने PHP फंक्शन निष्पादित करने की अनुमति देती है। प्लगइन उचित सत्यापन के बिना उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के साथ call_user_func_array() का उपयोग करता है।

सुविधाएँ

  • सत्यापन मोड: print_r का उपयोग करके सुरक्षित रूप से जाँचें कि लक्ष्य संवेदनशील है या नहीं (गैर-विनाशकारी)
  • शोषण मोड: संवेदनशील वर्डप्रेस स्थापनाओं पर एक व्यवस्थापक खाता बनाएं
  • स्वचालित नॉन्स निष्कर्षण: लक्ष्य वर्डप्रेस साइट से आवश्यक नॉन्स स्वचालित रूप से निकालता है

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

भेद्यता सत्यापित करें (अनुशंसित पहला कदम)

root@kitploit:~
python poc.py -u http://target-site.com --verify

शोषण (व्यवस्थापक उपयोगकर्ता बनाएं)

root@kitploit:~
# With random credentials (displayed after execution)
python poc.py -u http://target-site.com

# With custom credentials
python poc.py -u http://target-site.com --user admin123 --password P@ssw0rd! --email [email protected]

विकल्प

root@kitploit:~
-u, --url       Target WordPress URL (required)
--verify        Only verify vulnerability (safer, uses print_r)
--user          Username to create (default: random)
--password      Password to set (default: random)
--email         Email address to set (default: random)

अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

संदर्भ

  • CVE-2025-13486
  • Advanced Custom Fields: Extended WordPress Plugin
टूल डाउनलोड करें