Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - प्रमाणीकरण बाईपास से विशेषाधिकार वृद्धि तक खाता अधिग्रहण के माध्यम से | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-13390
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगपेलोड डेवलपमेंट
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - प्रमाणीकरण बाईपास से विशेषाधिकार वृद्धि तक खाता अधिग्रहण के माध्यम से

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-13390

WP Directory Kit <= 1.4.4 - प्रमाणीकरण बायपास से विशेषाधिकार वृद्धि तथा खाता अधिग्रहण

🚨 CVE-2025-13390 – WordPress WP Directory Kit प्रमाणीकरण बायपास एवं रिमोट कोड निष्पादन

📝 विवरण

WordPress के लिए WP Directory Kit प्लगइन, संस्करण 1.4.4 तक (और सहित) के सभी संस्करणों में, wdk_generate_auto_login_link फ़ंक्शन में प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन के कारण प्रमाणीकरण बायपास की भेद्यता है।

यह इस सुविधा द्वारा क्रिप्टोग्राफिक रूप से कमज़ोर टोकन जनरेशन तंत्र के उपयोग के कारण होता है। यह दोष अप्रमाणित हमलावरों को प्रशासनिक पहुँच प्राप्त करने और पूर्वानुमानित टोकन के साथ ऑटो-लॉगिन एंडपॉइंट के माध्यम से पूर्ण साइट अधिग्रहण प्राप्त करने में सक्षम बनाता है।

  • CNA: Wordfence
  • बेस स्कोर: 10.0 CRITICAL
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ शोषण सुविधाएँ

  • कुकी निष्कर्षण: WordPress प्रमाणीकरण कुकीज़ का कुशल स्वचालित निष्कर्षण।
  • प्लगइन अपलोडर: सीधे शेल डिप्लॉयमेंट के साथ दूरस्थ प्लगइन (ZIP) अपलोड (शेल Nx.php नामक होने की उम्मीद)।
  • पूर्णतः स्वचालित: लक्ष्यों की बड़ी सूची पर तीव्र शोषण के लिए मल्टी-थ्रेडिंग का उपयोग।
  • विस्तृत लॉगिंग: परिणाम स्पष्ट रूप से सफल कुकीज़, शेल और एक पूर्ण अपलोड लॉग में विभाजित होते हैं।
  • अनुकूलन योग्य: उपयोगकर्ता छिपने/वैयक्तिक हमलों के लिए थ्रेड, लक्ष्य उपयोगकर्ता आईडी, टोकन, कस्टम ZIP/प्लगइन नाम आदि सेट कर सकता है।
  • बैनर एवं उपयोग मार्गदर्शिकाएँ: प्रत्येक आवश्यक चर के लिए स्पष्ट संकेतों वाला पेशेवर UI।

🔍 भेद्यता कैसे काम करती है

  1. कमज़ोर टोकन जनरेशन:
    प्लगइन उपयोगकर्ता आईडी के आधार पर एक-क्लिक लॉगिन टोकन उत्पन्न करने के लिए एक असुरक्षित, आसानी से पूर्वानुमानित तर्क का उपयोग करता है।
  2. पूर्वानुमानित प्रमाणीकरण बायपास:
    हमलावर किसी भी उपयोगकर्ता (डिफ़ॉल्ट: आईडी 1 = व्यवस्थापक) के लिए टोकन उत्पन्न करता है और एक ऑटो-लॉगिन लिंक का अनुरोध करता है।
  3. सत्र अपहरण:
    सफलता पर, स्क्रिप्ट वैध व्यवस्थापक सत्र कुकीज़ निकालती है।
  4. दूरस्थ प्लगइन अपलोड:
    व्यवस्थापक कुकीज़ का लाभ उठाकर, यह एक दुर्भावनापूर्ण ZIP (PHP शेल युक्त प्लगइन) अपलोड करती है।
  5. पूर्ण साइट अधिग्रहण:
    पूर्वानुमानित प्लगइन पथ (Nx.php) के माध्यम से शेल पहुँच प्रदान की जाती है।

🚀 उपयोग निर्देश

1. 🐍 आवश्यक निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt
# या अलग-अलग:
pip install requests beautifulsoup4 colorama

2. 📦 अपना पेलोड तैयार करें

  • डिफ़ॉल्ट ZIP: स्क्रिप्ट एक ZIP फ़ाइल (Nxploited.zip) की अपेक्षा करती है जिसमें आपका शेल रूट में Nx.php नाम से हो।
  • कस्टम प्लगइन नाम: आप मेनू में कोई अन्य ZIP/प्लगइन फ़ोल्डर निर्दिष्ट कर सकते हैं।

3. 🗂️ लक्ष्यों की सूची बनाएँ

  • एक सूची फ़ाइल (डिफ़ॉल्ट: list.txt) तैयार करें जिसमें प्रति पंक्ति एक URL/होस्ट हो।
  • होस्ट में स्कीमा (http(s)://) शामिल हो सकता है या केवल डोमेन/IP हो सकते हैं।
root@kitploit:~
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py screenshot

4. ⚙️ शोषण चलाएँ

root@kitploit:~
python3 CVE-2025-13390.py
  • स्क्रिप्ट एक इंटरैक्टिव मेनू प्रस्तुत करती है:
    • लक्ष्य फ़ाइल: डिफ़ॉल्ट list.txt है।
    • थ्रेड: गति के लिए 8+ रखने की अत्यधिक अनुशंसा की जाती है।
    • लक्ष्य उपयोगकर्ता आईडी: डिफ़ॉल्ट व्यवस्थापक (1) है।
    • टोकन: उपयोगकर्ता आईडी के लिए एक मान्य पूर्वानुमानित टोकन स्वचालित रूप से सुझाएगा।
    • ZIP पथ: डिफ़ॉल्ट Nxploited.zip है।
    • प्लगइन फ़ोल्डर नाम: ZIP से स्वतः निकाला जाता है, आप अनुकूलित कर सकते हैं।

5. 📁 परिणाम फ़ाइलें

  • success_cookies.txt — वे साइटें जहाँ सफल व्यवस्थापक कुकीज़ निकाली गईं।
  • success_shells.txt — सफलतापूर्वक अपलोड किए गए शेल के URL।
  • uploads_log.txt — प्लगइन अपलोड प्रयासों का पूरा लॉग।

🖥️ नमूना रन

root@kitploit:~
 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

द्वारा: Nxploited (Khaled ALenazi)
टेलीग्राम: @Nxploited
GitHub: https://github.com/Nxploited

पेशेवर WordPress कुकी शोषण और प्लगइन अपलोडर।
विशेषताएँ: लॉगिन कुकीज़ निकालता है, प्लगइन अपलोड करता है (डिफ़ॉल्ट: Nxploited.zip), शेल को Nx.php के रूप में अपेक्षित करता है।
परिणाम: सफल शेल success_shells.txt में, सफल कुकीज़ success_cookies.txt में।
अत्यधिक स्वचालित। मल्टी-थ्रेडेड। केवल अधिकृत ऑडिटिंग के लिए।

लक्ष्य फ़ाइल [डिफ़ॉल्ट: list.txt]: 
थ्रेड [डिफ़ॉल्ट: 8]: 
लक्ष्य उपयोगकर्ता आईडी [डिफ़ॉल्ट: 1]: 
टोकन [डिफ़ॉल्ट: a1b2c3d4e5]: 
प्लगइन ZIP फ़ाइल पथ [डिफ़ॉल्ट: Nxploited.zip]: 
प्लगइन फ़ोल्डर नाम? [डिफ़ॉल्ट: Nxploited]:
याद रखें: सुनिश्चित करें कि प्लगइन ZIP के अंदर आपकी शेल फ़ाइल Nx.php नाम की हो।
लोड किए गए 42 लक्ष्य, 8 थ्रेड।
...
[SUCCESS] http://victim.com: कुकी निकाली गई
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
समाप्त। शेल URL success_shells.txt में, कुकीज़ success_cookies.txt में।

📑 तर्क और अनुकूलन

  • लक्ष्य फ़ाइल: कोई भी txt फ़ाइल (प्रति पंक्ति एक होस्ट)
  • थ्रेड: पूर्णांक (8, 16, आदि)
  • उपयोगकर्ता आईडी: WordPress उपयोगकर्ता पूर्णांक (आमतौर पर 1 = व्यवस्थापक)
  • टोकन: स्मार्ट ऑटो-जनरेशन के लिए खाली छोड़ें
  • ZIP पथ: आपके प्लगइन पेलोड का पथ
  • प्लगइन फ़ोल्डर: /wp-content/plugins/ के अंतर्गत आपके पेलोड के लिए उपफ़ोल्डर (डिफ़ॉल्ट zip नाम से लिया गया)

⚠️ नैतिक नोटिस और अस्वीकरण

  • केवल अधिकृत ऑडिटिंग और शैक्षिक उद्देश्यों के लिए।
  • यह उपकरण "ज्यों का त्यों" प्रदान किया गया है, केवल अधिकृत कर्मियों द्वारा जोखिम मूल्यांकन और पैठ परीक्षण के लिए।
  • इस उपकरण के साथ किसी भी सिस्टम का परीक्षण करने से पहले आपके पास स्पष्ट अनुमति होनी चाहिए।
  • डेवलपर दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।

👨‍💻 लेखक और संपर्क

  • द्वारा: Nxploited (Khaled ALenazi)
  • टेलीग्राम: @Nxploited
  • GitHub: https://github.com/Nxploited
  • #Nxploited

🧾 संदर्भ

  • CVE-2025-13390

टूल डाउनलोड करें