Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — Golang PoC एक्सप्लॉइट CVE-2025-12139 के लिए, जो Integrate Google Drive WordPress प्लगइन को लक्षित करता है। यह बिना प्रमाणीकरण वाले एंडपॉइंट्स से संवेदनशील OAuth क्रेडेंशियल्स (Client ID, Secret, Access Tokens) निकालता है, जिससे Google Drive खाते पर संभावित कब्ज़ा संभव हो जाता है। | Kitploit
उपकरण/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

Golang PoC एक्सप्लॉइट CVE-2025-12139 के लिए, जो Integrate Google Drive WordPress प्लगइन को लक्षित करता है। यह बिना प्रमाणीकरण वाले एंडपॉइंट्स से संवेदनशील OAuth क्रेडेंशियल्स (Client ID, Secret, Access Tokens) निकालता है, जिससे Google Drive खाते पर संभावित कब्ज़ा संभव हो जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-12139: Integrate Google Drive WordPress प्लगिन - सूचना प्रकटीकरण शोषण

विवरण

यह CVE-2025-12139 के लिए एक Golang प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है। यह भेद्यता WordPress के लिए Integrate Google Drive प्लगिन (संस्करण <= 1.5.3) में मौजूद है। यह बिना प्रमाणीकरण वाले हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जिसमें Google Client ID, Client Secret, और OAuth एक्सेस टोकन शामिल हैं, जो संभावित रूप से Google Drive खाते पर पूर्ण कब्ज़ा कर सकता है।

भेद्यता विवरण

  • CVE: CVE-2025-12139
  • भेद्यता प्रकार: सूचना प्रकटीकरण (wp_localize_script के माध्यम से)
  • विक्रेता: SoftLab
  • प्रभावित संस्करण: <= 1.5.3
  • परीक्षण किया गया: Linux / Windows
  • Google डॉर्क: inurl:"/wp-content/plugins/integrate-google-drive"

प्रूफ ऑफ कॉन्सेप्ट

यहाँ शोषण क्रियाशील है, जो संवेदनशील Client ID और गुप्त कुंजी निकाल रहा है: Exploit Output Screenshot

उपयोग

root@kitploit:~
go run exploit.go -u https://target-site.com
टूल डाउनलोड करें