Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15368-Exploit — SportsPress Plugin LFI & RCE (CVE-2025-15368) के लिए शोषण उपकरण - Proof of Concept | Kitploit
उपकरण/GitHubGitHub/kazehere4you/cve-2025-15368-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkazehere4you/cve-2025-15368-exploit

CVE-2025-15368-Exploit

SportsPress Plugin LFI & RCE (CVE-2025-15368) के लिए शोषण उपकरण - Proof of Concept

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-15368 शोषण उपकरण

वर्डप्रेस के लिए स्पोर्ट्सप्रेस प्लगइन (<= 2.7.26) - LFI और RCE

लेखक: kazehere4you
दिनांक: 2026-02-11

विवरण

यह उपकरण वर्डप्रेस के स्पोर्ट्सप्रेस प्लगइन (संस्करण 2.7.26 तक) में स्थानीय फ़ाइल समावेशन (LFI) कमजोरी का शोषण करता है। [event_list] शॉर्टकोड और template_name गुण में हेरफेर करके, एक प्रमाणित हमलावर (योगदानकर्ता+) मनमानी फ़ाइलों को शामिल कर सकता है।

इसके अलावा, यह उपकरण एक दुर्भावनापूर्ण इमेज फ़ाइल अपलोड करके और LFI कमजोरी के माध्यम से इसे शामिल करके दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की एक श्रृंखला शामिल करता है (फ़ाइल अपलोड के लिए लेखक+ विशेषाधिकार आवश्यक है)।

विशेषताएँ

  • LFI मोड: स्वचालित रूप से ट्रैवर्सल गहराई का पता लगाता है और संवेदनशील फ़ाइलों (जैसे /etc/passwd) को लीक करता है।
  • RCE मोड: दुर्भावनापूर्ण फ़ाइल अपलोड, नॉन्स पुनर्प्राप्ति और कमांड निष्पादन को स्वचालित करता है।
  • स्मार्ट डिटेक्शन: विभिन्न नॉन्स स्थानों (media-new.php, upload.php) और गतिशील पथों को संभालता है।
  • उपयोग

    पूर्वापेक्षाएँ

    • Python 3.x
    • requests लाइब्रेरी (pip install requests)
    • मान्य वर्डप्रेस क्रेडेंशियल्स (योगदानकर्ता भूमिका या उच्चतर)

    1. स्थानीय फ़ाइल समावेशन (LFI)

    /etc/passwd या अन्य सिस्टम फ़ाइलों को लीक करें:

    root@kitploit:~
    python CVE-2025-15368_Exploit.py -u http://target.com -user hacker -p password --lfi /etc/passwd
    

    2. दूरस्थ कोड निष्पादन (RCE)

    सिस्टम कमांड निष्पादित करें (लेखक भूमिका आवश्यक):

    root@kitploit:~
    python CVE-2025-15368_Exploit.py -u http://target.com -user hacker -p password --rce "id"
    

    अस्वीकरण

    यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

    टूल डाउनलोड करें