Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54352 — CVE-2025-54352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress भेद्यता जो निजी और ड्राफ्ट पोस्ट के शीर्षक लीक करती है। हमले का प्रदर्शन करता है और एक परीक्षण स्क्रिप्ट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/limmmw/cve-2025-54352
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHublimmmw/cve-2025-54352

CVE-2025-54352

CVE-2025-54352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress भेद्यता जो निजी और ड्राफ्ट पोस्ट के शीर्षक लीक करती है। हमले का प्रदर्शन करता है और एक परीक्षण स्क्रिप्ट प्रदान करता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54352 PoC

उपयोग

WordPress PoC को स्थापित और परीक्षण करने के चरण:

1. Docker का उपयोग करके WordPress का एक नया संस्करण स्थापित करें:

1.1 MySQL डेटाबेस कंटेनर प्रारंभ करें:

root@kitploit:~
docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7

1.2 DB से जुड़ा WordPress कंटेनर प्रारंभ करें

root@kitploit:~
docker run --name wp-site --link wp-db:mysql \
  -e WORDPRESS_DB_HOST=wp-db \
  -e WORDPRESS_DB_NAME=wp-db \
  -e WORDPRESS_DB_USER=wpuser \
  -e WORDPRESS_DB_PASSWORD=password \
  -p 8080:80 -d wordpress

2. WordPress एडमिन डैशबोर्ड में ():

http://localhost:8080
  • लॉग इन करें
  • "secret title" शीर्षक के साथ एक नया ड्राफ्ट या निजी पोस्ट बनाएं

3. आवश्यक Node.js निर्भरता स्थापित करें:

npm install node-fetch

4. PoC सहेजें:

उदाहरण के लिए test.js के रूप में।

5. PoC चलाएं:

node test.js http://localhost:8080/ secret

लगभग 10 सेकंड के बाद, आपको यह देखना चाहिए: "Done! the title is: secret title"

https://www.imperva.com/blog/beware-a-threat-actor-could-steal-the-titles-of-your-private-and-draft-wordpress-posts/

टूल डाउनलोड करें