Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6082 — Proof‑of‑Concept, WordPress प्लगइन “Birth Chart Compatibility” (<=v2.0) में Full Path Disclosure बग का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-6082
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगArchived
GitHubbytereaper77/cve-2025-6082

CVE-2025-6082

Proof‑of‑Concept, WordPress प्लगइन “Birth Chart Compatibility” (<=v2.0) में Full Path Disclosure बग का शोषण करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6082 पूर्ण पथ प्रकटीकरण PoC

लेखक: Byte Reaper
टेलीग्राम: @ByteReaper0
CVE: CVE-2025-6082
भेद्यता: पूर्ण पथ प्रकटीकरण (CWE-200)

विवरण

यह Proof‑of‑Concept Birth Chart Compatibility WordPress प्लगइन (संस्करण ≤ 2.0) में एक पूर्ण पथ प्रकटीकरण बग का शोषण करता है। POC प्लगइन के index.php एंडपॉइंट पर एक HTTP GET अनुरोध भेजता है, किसी भी PHP चेतावनी या घातक त्रुटि को कैप्चर करता है, और सर्वर के फ़ाइलसिस्टम पथ को निकालता है (जैसे /var/www/html/wp-content/plugins/... या C:\xampp\htdocs\...)।
पूर्ण पथ का खुलासा एक हमलावर को आगे लोकल फ़ाइल इन्क्लूज़न (LFI), रिमोट कोड एक्ज़ीक्यूशन (RCE), या अन्य टोही हमलों को श्रृंखलित करने में सहायता करता है।

आवश्यकताएँ

  • Linux
  • gcc या संगत C कंपाइलर
  • libcurl डेवलपमेंट हेडर
  • argparse.c / argparse.h

संकलन

root@kitploit:~
gcc -o fpd-poc exploit.c argparse.c  -lcurl

उपयोग

./fpd-poc -u https://target.com [options]

विकल्प:

Flag विवरण

-u, --url (आवश्यक) लक्ष्य WordPress साइट का आधार URL

-c, --cookies FILE से कुकीज़ का उपयोग करें (वैकल्पिक)

-v, --verbose विस्तृत curl आउटपुट सक्षम करें

-f, --loop अनुरोध को N बार दोहराएं (जैसे -f 10)

-h, --help यह सहायता संदेश दिखाएं

उदाहरण:

एकल जाँच

./fpd-poc -u https://victim.com

5 बार दोहराव के साथ विस्तृत मोड

./fpd-poc -u https://victim.com -v -f 5 नमूना आउटपुट:

[+] अनुरोध सफलतापूर्वक भेजा गया

[+] इनपुट Url : https://victim.com

[+] पूर्ण प्रारूप Url: https://victim.com/wp-content/plugins/birth-chart-compatibility/index.php

[+] Http कोड : 200

====================================[प्रतिक्रिया]====================================

Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php): failed to open stream...

[+] प्रतिक्रिया लंबाई : 256

[+] कीवर्ड मिला: Warning:

[+] संदर्भ: Warning: include(/var/www/html/wp-content/plugins/birth-chart-compatibility/missing.php

शमन

जैसे ही जारी किया जाए, “Birth Chart Compatibility” प्लगइन को पैच किए गए संस्करण (> 2.0) में अपडेट करें।

यदि आप इसका उपयोग नहीं करते हैं तो प्लगइन को अक्षम या हटा दें।

अपने वेब सर्वर कॉन्फ़िगरेशन (जैसे .htaccess या Nginx नियमों के माध्यम से) के माध्यम से प्लगइन PHP फ़ाइलों (index.php) तक सीधी पहुँच को अस्वीकार करें।

अस्वीकरण यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध हो सकता है।

टूल डाउनलोड करें