Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2266 — WooCommerce के लिए Checkout Mestres do WP 8.6.5 - 8.7.5 - बिना प्रमाणीकरण के मनमाना विकल्प अद्यतन | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-2266
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-2266

CVE-2025-2266

WooCommerce के लिए Checkout Mestres do WP 8.6.5 - 8.7.5 - बिना प्रमाणीकरण के मनमाना विकल्प अद्यतन

रिपॉजिटरी देखें
811 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-2266 — WordPress प्लगइन शोषण

🔍 भेद्यता सारांश

वर्डप्रेस के लिए Checkout Mestres do WP for WooCommerce प्लगइन, संस्करण 8.6.5 से 8.7.5 तक, बिना प्रमाणीकरण के मनमाने विकल्प अद्यतन भेद्यता से प्रभावित है।

कमजोर फ़ंक्शन cwmpUpdateOptions() में उचित क्षमता जाँच का अभाव है, जिससे बिना प्रमाणीकरण वाले हमलावर किसी भी WordPress विकल्प को अद्यतन कर सकते हैं।

⚠️ जोखिम और शोषण

एक हमलावर निम्न कार्य कर सकता है:

  • उपयोगकर्ता पंजीकरण सक्षम करना
  • डिफ़ॉल्ट भूमिका को administrator पर सेट करना
  • एक नया खाता पंजीकृत करना जो स्वचालित रूप से व्यवस्थापक विशेषाधिकार प्राप्त करेगा

🧨 भेद्यता विवरण

  • CVE ID: CVE-2025-2266
  • CVSS स्कोर: 9.8 (गंभीर)
  • वेक्टर: अनुपलब्ध प्राधिकरण
  • CVSS वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रकाशित: 28 मार्च, 2025
  • अंतिम अद्यतन: 29 मार्च, 2025

⚙️ शोषण स्क्रिप्ट अवलोकन

यह Python स्क्रिप्ट निम्न के लिए भेद्यता का शोषण करती है:

  1. पंजीकरण सक्षम करना + administrator को डिफ़ॉल्ट भूमिका के रूप में निर्दिष्ट करना
  2. आपकी पसंद का नया उपयोगकर्ता पंजीकृत करना
  3. विशेषाधिकार पहुँच के लिए लॉगिन विवरण और निर्देश प्रदान करना

🧾 आवश्यकताएँ

  • Python 3.x स्थापित 🐍
  • requests मॉड्यूल (pip install requests के माध्यम से स्थापित करें)
  • कमजोर प्लगइन (8.6.5 – 8.7.5) के साथ WordPress साइट

🧠 यह कैसे काम करता है

  1. स्क्रिप्ट निम्न के माध्यम से प्लगइन संस्करण की जाँच करती है:

    root@kitploit:~
    /wp-content/plugins/checkout-mestres-wp/readme.txt
    
  2. यदि प्लगइन कमजोर है:

    • यह प्लगइन के उजागर AJAX फ़ंक्शन पर POST अनुरोध भेजती है
    • बिना प्रमाणीकरण के WordPress विकल्पों को संशोधित करती है
  3. व्यवस्थापक विशेषाधिकारों के साथ एक नया उपयोगकर्ता (डिफ़ॉल्ट: nxploited) पंजीकृत करती है


🛠️ उपयोग

root@kitploit:~
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]

वैकल्पिक पैरामीटर:

विकल्पविवरण
-u, --url

📌 पूर्ण सहायता संदेश

root@kitploit:~
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]

CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi

options:
  -h, --help          show this help message and exit
  -u, --url URL       Target WordPress site URL (e.g., http://example.com/wordpress)
  -newuser [NEWUSER]  Create new admin user (default username: nxploited)
  -email [EMAIL]      Email for new user (default: [email protected])

🔐 शोषण के बाद

एक बार उपयोगकर्ता बन जाने पर:

  1. लॉगिन पृष्ठ पर जाएँ:

    root@kitploit:~
    http://target.com/wordpress/wp-login.php
    
  2. "Lost your password?" पर क्लिक करें

    • उपयोग किया गया ईमेल दर्ज करें (उदा., [email protected])
    • WordPress एक रीसेट लिंक भेजेगा
  3. एक पासवर्ड सेट करें और पूर्ण व्यवस्थापक पहुँच प्राप्त करें 🎯


👨‍💻 लेखक

Nxploited | Khaled Alenazi द्वारा शोषण


⚠️ यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

टूल डाउनलोड करें
लक्ष्य WordPress साइट URL (आवश्यक)
-newuserनया व्यवस्थापक उपयोगकर्ता बनाएँ (डिफ़ॉल्ट उपयोगकर्ता नाम: nxploited)
-emailनए उपयोगकर्ता के लिए ईमेल (डिफ़ॉल्ट: [email protected])