Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13342 — PoC for CVE-2025-13342 | Kitploit
उपकरण/GitHubGitHub/altelus1/cve-2025-13342
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

PoC for CVE-2025-13342

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13342 PoC

WordPress के लिए DynamiApps का Frontend Admin प्लगइन, संस्करण 3.28.20 तक और सहित सभी संस्करणों में, वर्डप्रेस विकल्पों के अनधिकृत संशोधन के प्रति संवेदनशील है। इससे हमलावर उपयोगकर्ताओं को पंजीकृत कर सकते हैं और डिफ़ॉल्ट भूमिका को व्यवस्थापक पर सेट कर सकते हैं। यदि Frontend Admin के माध्यम से बनाया गया फ़ॉर्म सार्वजनिक रूप से सुलभ (बिना लॉगिन आवश्यकता) है, तो शोषण अप्रमाणित हो जाता है। यह Frontend Admin संस्करण 3.28.18 पर परीक्षण किया गया है।

मूल भेद्यता खोजकर्ता YC_Infosec है

poc gif

शोषण आवश्यकताएँ:

  • test_site - लक्ष्य वर्डप्रेस साइट का आधार साइट
  • test_form - वह पृष्ठ का URL जहाँ Frontend Admin प्लगइन के माध्यम से बनाया गया फ़ॉर्म बनाया गया है और सुलभ है। (यह PoC मानता है कि फ़ॉर्म सार्वजनिक रूप से सुलभ है)

अस्वीकरण

इस PoC का प्रकाशन केवल अनुसंधान और शैक्षिक उद्देश्य के लिए है। आगे कोई सुधार नहीं किया जाएगा और इसे यथावत जारी किया गया है। लेखक और शोधकर्ता अप्रचलित वर्डप्रेस प्लगइन के शोषण के कारण होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

संदर्भ:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
टूल डाउनलोड करें