Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13342 — CVE-2025-13342 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/altelus1/cve-2025-13342
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

CVE-2025-13342 के लिए PoC

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13342 PoC

WordPress के लिए DynamiApps का Frontend Admin प्लगइन, संस्करण 3.28.20 तक और सहित सभी संस्करणों में, वर्डप्रेस विकल्पों के अनधिकृत संशोधन के प्रति संवेदनशील है। इससे हमलावर उपयोगकर्ताओं को पंजीकृत कर सकते हैं और डिफ़ॉल्ट भूमिका को व्यवस्थापक पर सेट कर सकते हैं। यदि Frontend Admin के माध्यम से बनाया गया फ़ॉर्म सार्वजनिक रूप से सुलभ (बिना लॉगिन आवश्यकता) है, तो शोषण अप्रमाणित हो जाता है। यह Frontend Admin संस्करण 3.28.18 पर परीक्षण किया गया है।

मूल भेद्यता खोजकर्ता YC_Infosec है

poc gif

शोषण आवश्यकताएँ:

  • test_site - लक्ष्य वर्डप्रेस साइट का आधार साइट
  • test_form - वह पृष्ठ का URL जहाँ Frontend Admin प्लगइन के माध्यम से बनाया गया फ़ॉर्म बनाया गया है और सुलभ है। (यह PoC मानता है कि फ़ॉर्म सार्वजनिक रूप से सुलभ है)

अस्वीकरण

इस PoC का प्रकाशन केवल अनुसंधान और शैक्षिक उद्देश्य के लिए है। आगे कोई सुधार नहीं किया जाएगा और इसे यथावत जारी किया गया है। लेखक और शोधकर्ता अप्रचलित वर्डप्रेस प्लगइन के शोषण के कारण होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

संदर्भ:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
टूल डाउनलोड करें