Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1639 — Animation Addons for Elementor Pro <= 1.6 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी: मनमाना प्लगइन स्थापना/सक्रियण | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-1639
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnxploited/cve-2025-1639

CVE-2025-1639

Animation Addons for Elementor Pro <= 1.6 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी: मनमाना प्लगइन स्थापना/सक्रियण

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔓 CVE-2025-1639 के लिए एक्सप्लॉइट स्क्रिप्ट

📝 विवरण

Animation Addons for Elementor Pro WordPress प्लगइन, सभी संस्करणों में (1.6 सहित), install_elementor_plugin_handler() फ़ंक्शन में क्षमता जाँच (capability check) के अभाव के कारण अनधिकृत प्लगइन इंस्टॉलेशन के लिए संवेदनशील है। यह प्रमाणित हमलावरों (Subscriber-स्तर या उससे ऊपर) को मनमाना प्लगइन इंस्टॉल और सक्रिय करने में सक्षम बनाता है, जिसका उपयोग किसी संवेदनशील साइट पर Elementor सक्रिय न होने पर पीड़ित को और अधिक संक्रमित करने के लिए किया जा सकता है।

🔍 भेद्यता विवरण

  • CVE आईडी: CVE-2025-1639
  • प्रकाशित: 2025-03-04
  • अद्यतन: 2025-03-04
  • CWE: CWE-862: अनुपलब्ध प्राधिकरण
  • CVSS स्कोर: 8.8 (उच्च)
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🚀 एक्सप्लॉइट स्क्रिप्ट की विशेषताएँ

  • 🔐 स्वचालित लॉगिन: स्क्रिप्ट लक्षित WordPress साइट की लॉगिन प्रक्रिया को स्वचालित करती है।
  • 🔎 संस्करण जाँच: जाँचती है कि लक्षित साइट प्लगइन का संवेदनशील संस्करण चला रही है या नहीं।
  • 🛡️ सुरक्षा टोकन निष्कर्षण: भेद्यता का शोषण करने के लिए आवश्यक सुरक्षा नॉन्स (nonce) निकालता है।
  • 📦 प्लगइन इंस्टॉलेशन और सक्रियण: उपयोगकर्ता द्वारा निर्दिष्ट किसी भी प्लगइन को इंस्टॉल और सक्रिय करता है।
  • 🛠️ उपयोग

    📋 आवश्यक शर्तें

    • Python 3.x
    • requests लाइब्रेरी
    • BeautifulSoup लाइब्रेरी

    📥 स्थापना

    1. रिपॉजिटरी क्लोन करें:
      root@kitploit:~
      git clone https://github.com/Nxploited/CVE-2025-1639.git
      
    2. निर्देशिका में जाएँ:
      root@kitploit:~
      cd CVE-2025-1639
      
    3. आवश्यक लाइब्रेरी स्थापित करें:
      root@kitploit:~
      pip install -r requirements.txt
      

    🏃 स्क्रिप्ट चलाना

    root@kitploit:~
    usage: CVE-2025-1639.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
    
    Exploit script for CVE-2025-1639 # By Nxploit | Kaled ALenazi
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     Target URL
      -un USERNAME, --username USERNAME
                            WordPress username
      -p PASSWORD, --password PASSWORD
                            WordPress password
      -pl PLUGIN, --plugin PLUGIN
                            Plugin slug to upload and activate (default: wp-maintenance-mode)
    

    ⚙️ विकल्प

    • -u, --url: लक्षित URL
    • -un, --username: WordPress उपयोगकर्ता नाम
    • -p, --password: WordPress पासवर्ड
    • -pl, --plugin (वैकल्पिक): अपलोड और सक्रिय करने के लिए प्लगइन स्लग (डिफ़ॉल्ट: wp-maintenance-mode)

    💡 उदाहरण

    root@kitploit:~
    python CVE-2025-1639.py -u http://example.com/wordpress -un admin -p password -pl wp-maintenance-mode
    

    📤 आउटपुट

    • Logged in successfully.: सफल लॉगिन का संकेत देता है।
    • The site is vulnerable... Exploiting and uploading the plugin.: लक्षित साइट संवेदनशील है और शोषण प्रगति पर है, यह संकेत देता है।
    • Plugin uploaded and activated successfully.: प्लगइन सफलतापूर्वक अपलोड और सक्रिय हो गया है, यह संकेत देता है।
    • Failed to log in.: लॉगिन विफलता का संकेत देता है।
    • The site is not vulnerable.: लक्षित साइट संवेदनशील संस्करण नहीं चला रही है, यह संकेत देता है।
    • Failed to extract security token.: शोषण के लिए आवश्यक सुरक्षा टोकन निकालने में विफलता का संकेत देता है।
    • Failed to upload and activate the plugin.: प्लगइन अपलोड और सक्रिय करने में विफलता का संकेत देता है।

    ⚠️ अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। लेखक इस स्क्रिप्ट के कारण होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं है।

    • Khaled Alenazi (Nxploit)
    टूल डाउनलोड करें