
JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास
JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास
WordPress के लिए JAY Login & Register प्लगइन संस्करण 2.4.01 तक में प्रमाणीकरण बाईपास के लिए असुरक्षित है।
यह दोष jay_login_register_process_switch_back फ़ंक्शन के भीतर गलत प्रमाणीकरण तर्क के कारण उत्पन्न होता है, जो jay_login_register_switched_from_user कुकी के मान का अपर्याप्त सत्यापन करता है। परिणामस्वरूप, अप्रमाणित हमलावर इस भेद्यता का शोषण करके किसी भी मौजूदा उपयोगकर्ता के रूप में लॉग इन कर सकते हैं, जिसमें व्यवस्थापक भी शामिल हैं, बशर्ते वे एक मान्य उपयोगकर्ता आईडी जानते हों।
यह स्क्रिप्ट CVE-2025-14440 के शोषण को स्वचालित करती है, जिसमें शामिल हैं:
कोड अधिकतम विश्वसनीयता और साफ आउटपुट के लिए संरचित है — जिससे पेशेवरों और सुरक्षा शोधकर्ताओं के लिए शोषण सुलभ हो जाता है।
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
तर्क:
-u या --url: लक्ष्य साइट (http(s):// के साथ या बिना हो सकती है)-id या --id: शोषण करने के लिए उपयोगकर्ता आईडी (जैसे, व्यवस्थापक के लिए 1)extracted_cookies.txt में सहेजी जाएगीयह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान की गई है।
लेखक किसी भी दुरुपयोग या इस कोड का उपयोग करके की गई अवैध गतिविधि के लिए जिम्मेदार नहीं है।
किसी भी वेबसाइट का परीक्षण करने से पहले हमेशा अनुमति प्राप्त करें, और लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।