
Fox LMS – WordPress LMS प्लगिन 1.0.4.7 - 1.0.5.1 - 'createOrder' के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
Fox LMS – WordPress LMS प्लगइन 1.0.4.7 - 1.0.5.1 - 'createOrder' के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
Fox LMS – WordPress LMS प्लगइन (v1.0.4.7 से v1.0.5.1) – createOrder के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
WordPress के लिए Fox LMS के 1.0.5.1 तक के सभी संस्करण विशेषाधिकार वृद्धि के प्रति संवेदनशील हैं। /fox-lms/v1/payments/create-order REST API एंडपॉइंट नए उपयोगकर्ता बनाते समय 'role' पैरामीटर को ठीक से मान्य नहीं करता है, जिससे बिना प्रमाणीकरण वाले हमलावर Administrator सहित मनमानी भूमिकाओं वाले खाते बना सकते हैं।
CVE: CVE-2025-14156
CVSS स्कोर: 9.8 (गंभीर)
जोखिम: पूर्ण साइट समझौता।
CVE-2025-14156.py
python CVE-2025-14156.py -help
usage: CVE-2025-14156.py [-h] -u URL
CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g. https://victim.site)
python CVE-2025-14156.py -u https://victim.site
सफल शोषण पर, स्क्रिप्ट केवल यह आउटपुट करेगी:
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong
यदि शोषण विफल होता है, तो केवल एक संक्षिप्त त्रुटि संदेश दिखाया जाएगा।
'administrator' भूमिका इंजेक्ट करती है।यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ कोई भी अनधिकृत उपयोग गैरकानूनी है। इस स्क्रिप्ट के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए लेखक जिम्मेदार नहीं है। हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और किसी भी लक्ष्य का परीक्षण करने से पहले लिखित प्राधिकरण सुनिश्चित करें।
Telegram: @Nxploited
Github: Nxploited