Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – पासवर्ड अपडेट "Account Takeover" के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि 🔥 | Kitploit
उपकरण/GitHubGitHub/gmh5225/blackash-cve-2025-4322
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – पासवर्ड अपडेट "Account Takeover" के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि 🔥

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4322 : पासवर्ड अपडेट के माध्यम से अनप्रमाणित विशेषाधिकार वृद्धि "खाता अधिग्रहण 🔥"

विवरण :

WordPress के लिए Motors थीम, 5.6.67 तक के सभी संस्करणों में, खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह थीम द्वारा उपयोगकर्ता के पासवर्ड को अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण है। इससे अनप्रमाणित हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड बदलना संभव हो जाता है, जिसमें व्यवस्थापकों के पासवर्ड भी शामिल हैं, और इसका लाभ उठाकर उनके खाते तक पहुँच प्राप्त की जा सकती है।

मेट्रिक्स :

CNA: Wordfence आधार स्कोर: 9.8 ⚫ क्रिटिकल वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 थीम की जानकारी:

  • प्लगइन: Motors <= 5.6.67 - पासवर्ड अपडेट/खाता अधिग्रहण के माध्यम से अनप्रमाणित विशेषाधिकार वृद्धि
  • संवेदनशील संस्करण: <= 5.6.67
  • CVE: CVE-2025-4322
  • गंभीरता: 9.8 (क्रिटिकल)
  • CWE ID: CWE-620
  • CWE नाम: असत्यापित पासवर्ड परिवर्तन
  • पैच किया गया: ✅ हाँ
  • पैच प्राथमिकता: ⚫ क्रिटिकल
  • प्रकाशन तिथि: 19 मई, 2025

⚠️ भेद्यता का सारांश:

  • Motors WordPress थीम (संस्करण 5.6.67 तक सहित) में इसकी पासवर्ड रीसेट कार्यक्षमता में एक गंभीर प्रमाणीकरण दोष है।

  • यह एंडपॉइंट्स के माध्यम से एक फ्रंट-एंड पासवर्ड अपडेट तंत्र प्रदान करता है, लेकिन पासवर्ड परिवर्तनों को संसाधित करने से पहले उपयोगकर्ता की पहचान या प्राधिकरण को ठीक से सत्यापित करने में विफल रहता है।

  • परिणामस्वरूप, अनप्रमाणित हमलावर क्राफ्टेड HTTP अनुरोध भेज सकते हैं जो किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने के लिए user_id, एक मनमाना hash_check, और एक नया पासवर्ड (stm_new_password) प्रदान करते हैं — जिसमें व्यवस्थापक भी शामिल हैं।

यदि इसका शोषण किया जाता है, तो यह हमलावरों को निम्न की अनुमति देता है:

  • व्यवस्थापकीय पहुँच प्राप्त करना,

  • पूरी साइट पर कब्ज़ा करना,

  • स्थायी बैकडोर या दुर्भावनापूर्ण प्लगइन्स तैनात करना।

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC):

📥 अनुरोध (उदा., curl के माध्यम से):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ दोष कहाँ है?

  • Motors थीम /login, /register, /loginregister आदि जैसे एंडपॉइंट्स के माध्यम से एक फ्रंट-एंड पासवर्ड रीसेट हैंडलर को उजागर करती है

  • यह हैंडलर अनप्रमाणित HTTP POST अनुरोधों के माध्यम से user_id, hash_check, और stm_new_password स्वीकार करता है

  • थीम अनुरोधकर्ता की पहचान या प्रामाणिकता को सत्यापित करने में विफल रहती है

  • जब तक हमलावर एक मान्य या बायपास करने योग्य hash_check प्रदान करता है, सिस्टम पासवर्ड परिवर्तनों को आँख बंद करके संसाधित करता है

  • उपयोगकर्ता क्रेडेंशियल्स को अपडेट करने से पहले कोई प्रमाणीकरण, नॉन्स सत्यापन, या स्वामित्व जाँच नहीं होती है

🔐 अनुशंसा

  • उपयोग में न होने पर /loginregister/ या समान फ्रंट-एंड एंडपॉइंट्स तक पहुँच अक्षम या प्रतिबंधित करें

  • पासवर्ड रीसेट अनुरोधों को संसाधित करने से पहले सख्त पहचान सत्यापन लागू करें (उदा., लॉग-इन उपयोगकर्ता जाँच, सुरक्षित टोकन सत्यापन)

  • सर्वर-साइड सत्यापन के बिना क्लाइंट-आपूर्ति किए गए user_id या hash_check पर भरोसा करने से बचें

  • Motors थीम के नवीनतम संस्करण में अपडेट लागू करें, या अनधिकृत POST अनुरोधों को ब्लॉक करने के लिए वर्चुअल पैचिंग (उदा., WAF के माध्यम से) का उपयोग करें

  • अप्रत्याशित या अप्रलेखित व्यवहार के लिए सार्वजनिक एंडपॉइंट्स का नियमित रूप से ऑडिट करें

⚠️ अस्वीकरण

यह रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनुमति के बिना इस भेद्यता का शोषण कानूनी और नैतिक सीमाओं का उल्लंघन कर सकता है।

टूल डाउनलोड करें