Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14440 — JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-14440
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-14440

CVE-2025-14440

JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14440

JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास

🚨 JAY Login & Register <= 2.4.01 - कुकी के माध्यम से प्रमाणीकरण बाईपास

📝 विवरण

WordPress के लिए JAY Login & Register प्लगइन संस्करण 2.4.01 तक में प्रमाणीकरण बाईपास के लिए असुरक्षित है। यह दोष jay_login_register_process_switch_back फ़ंक्शन के भीतर गलत प्रमाणीकरण तर्क के कारण उत्पन्न होता है, जो jay_login_register_switched_from_user कुकी के मान का अपर्याप्त सत्यापन करता है। परिणामस्वरूप, अप्रमाणित हमलावर इस भेद्यता का शोषण करके किसी भी मौजूदा उपयोगकर्ता के रूप में लॉग इन कर सकते हैं, जिसमें व्यवस्थापक भी शामिल हैं, बशर्ते वे एक मान्य उपयोगकर्ता आईडी जानते हों।

  • CVE: CVE-2025-14440
  • CVSS: 9.8 (गंभीर)

🚀 स्क्रिप्ट अवलोकन

यह स्क्रिप्ट CVE-2025-14440 के शोषण को स्वचालित करती है, जिसमें शामिल हैं:

  • ✔️ लक्ष्य साइट से "स्विच बैक" कार्रवाई के लिए आवश्यक nonce निकालना
  • ✔️ आपको लक्ष्य के लिए उपयोगकर्ता आईडी निर्दिष्ट करने की अनुमति देना (जैसे, व्यवस्थापक)
  • ✔️ सभी आवश्यक हेडर और कुकीज़ स्वचालित रूप से तैयार करना
  • ✔️ तैयार किए गए प्रमाणीकरण बाईपास अनुरोध को भेजना
  • ✔️ सफल शोषण के लिए प्राप्त सत्र कुकीज़ प्रदर्शित करना और सहेजना
  • ✔️ अधिकांश सामान्य त्रुटियों, उपयोगकर्ता इनपुट समस्याओं, SSL सत्यापन और एन्कोडिंग समस्याओं को संभालना

कोड अधिकतम विश्वसनीयता और साफ आउटपुट के लिए संरचित है — जिससे पेशेवरों और सुरक्षा शोधकर्ताओं के लिए शोषण सुलभ हो जाता है।


🛠️ उपयोग

root@kitploit:~
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>

तर्क:

  • -u या --url: लक्ष्य साइट (http(s):// के साथ या बिना हो सकती है)
  • -id या --id: शोषण करने के लिए उपयोगकर्ता आईडी (जैसे, व्यवस्थापक के लिए 1)

📈 अपेक्षित आउटपुट

  • यदि शोषण सफल होता है, तो आप देखेंगे:
    • स्क्रीन पर निकाला गया सत्र कुकी मुद्रित होगा, और
    • साइट और संबंधित कुकी extracted_cookies.txt में सहेजी जाएगी
  • यदि शोषण विफल होता है (साइट असुरक्षित नहीं है, अमान्य उपयोगकर्ता आईडी, या पैच लागू किया गया है), तो स्क्रिप्ट आपको शालीनता से सूचित करेगी।
  • सभी प्रासंगिक स्थिति और त्रुटि संदेश स्पष्ट रूप से प्रदर्शित होते हैं।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए प्रदान की गई है।
लेखक किसी भी दुरुपयोग या इस कोड का उपयोग करके की गई अवैध गतिविधि के लिए जिम्मेदार नहीं है।
किसी भी वेबसाइट का परीक्षण करने से पहले हमेशा अनुमति प्राप्त करें, और लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।


🙋‍♂️ लेखक

द्वारा: Nxploited (Khaled Alenazi)
GitHub | Telegram

टूल डाउनलोड करें