Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2563 — CVE-2025-2563 के लिए मल्टी-थ्रेडेड एक्सप्लॉइट, जो वर्डप्रेस User Registration & Membership प्लगइन में अप्रमाणित विशेषाधिकार वृद्धि को लक्षित करता है। अनाम पंजीकरण, नॉनस दुरुपयोग और प्रशासक भूमिका अधिग्रहण को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/dokter69/cve-2025-2563
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubdokter69/cve-2025-2563

CVE-2025-2563

CVE-2025-2563 के लिए मल्टी-थ्रेडेड एक्सप्लॉइट, जो वर्डप्रेस User Registration & Membership प्लगइन में अप्रमाणित विशेषाधिकार वृद्धि को लक्षित करता है। अनाम पंजीकरण, नॉनस दुरुपयोग और प्रशासक भूमिका अधिग्रहण को स्वचालित करता है।

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2563 — उपयोगकर्ता पंजीकरण और सदस्यता | पूर्ण-श्रृंखला व्यवस्थापक उन्नयन

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — WordPress के लिए उपयोगकर्ता पंजीकरण और सदस्यता प्लगइन के माध्यम से अप्रमाणित विशेषाधिकार उन्नयन। पूर्ण-श्रृंखला शोषण: अज्ञात पंजीकरण → सदस्यता nonce का दुरुपयोग → व्यवस्थापक भूमिका अधिग्रहण।


भेद्यता सारांश

क्षेत्रविवरण
CVECVE-2025-2563
प्लगइनउपयोगकर्ता पंजीकरण और सदस्यता
प्रभावित संस्करण≤ 4.1.1
प्रकारअप्रमाणित विशेषाधिकार उन्नयन
CVSSगंभीर
वेक्टरनेटवर्क / कोई प्रमाणीकरण आवश्यक नहीं
WordPressप्लगइन चलाने वाला कोई भी संस्करण

हमला श्रृंखला

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

विशेषताएँ

  • सामूहिक शोषण — मल्टी-थ्रेडेड, सैकड़ों लक्ष्यों को समानांतर में संसाधित करता है
  • स्मार्ट nonce निष्कर्षण — तीन से अधिक पंजीकरण एंडपॉइंट से स्वचालित रूप से सुरक्षा टोकन निकालता है
  • पूर्ण कॉम्बो ब्रूटफोर्स — सभी खोजे गए form_id × membership_id × nonce संयोजनों को आज़माता है
  • व्यवस्थापक सत्यापन — सफलता के रूप में चिह्नित करने से पहले वास्तविक wp-admin पहुंच की पुष्टि करता है
  • स्वच्छ आउटपुट — प्रति लक्ष्य लाइव स्थिति के साथ समृद्ध टर्मिनल UI
  • स्वचालित लॉगिंग — क्रेडेंशियल्स NATA_admin.txt में, पंजीकरण reg.txt में सहेजे जाते हैं

आवश्यकताएँ

root@kitploit:~
pip install requests rich

उपयोग

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

इनपुट: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

आउटपुट: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

आउटपुट फ़ाइलें

फ़ाइलसामग्री
NATA_admin.txtपुष्टि किए गए व्यवस्थापक क्रेडेंशियल्स
reg.txtसभी सफल पंजीकरण

पहचान (डिफेंडर नोट्स)

निम्नलिखित पर नज़र रखें:

  • /wp-admin/admin-ajax.php पर action=user_registration_user_form_submit के साथ बार-बार POST
  • अविश्वसनीय पंजीकरण से व्यवस्थापक भूमिका वाले अचानक नए उपयोगकर्ता
  • /membership-registration/ के अनुरोध के तुरंत बाद AJAX सदस्यता असाइनमेंट

पैच: उपयोगकर्ता पंजीकरण और सदस्यता प्लगइन को संस्करण >= 4.1.2 में अपडेट करें


अस्वीकरण

यह उपकरण केवल अधिकृत प्रवेश परीक्षण और सुरक्षा अनुसंधान के लिए जारी किया गया है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। परीक्षण से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।


लेखक

Natan Utama — github.com/dokter69 | Telegram: @ayasyanaro

टूल डाउनलोड करें