Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26892 — WordPress Celestial Aura थीम <= 2.2 मनमानी फ़ाइल अपलोड (Arbitrary File Upload) के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-26892
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-26892

CVE-2025-26892

WordPress Celestial Aura थीम <= 2.2 मनमानी फ़ाइल अपलोड (Arbitrary File Upload) के लिए संवेदनशील है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26892 – WordPress Celestial Aura थीम <= 2.2 मनमानी फ़ाइल अपलोड (प्रमाणित)

📄 विवरण

WordPress Celestial Aura थीम (जिसे dkszone द्वारा विकसित किया गया है) के संस्करण 2.2 तक एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता मौजूद है।
एक निम्न-विशेषाधिकार प्राप्त प्रमाणित उपयोगकर्ता थीम के एडमिन पैनल के माध्यम से मनमानी PHP फ़ाइलें अपलोड कर सकता है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) हो सकता है।

  • प्रभावित थीम: Celestial Aura
  • प्रभावित संस्करण: ≤ 2.2
  • भेद्य फ़ाइल: wp-admin/admin.php?page=CA-settings
  • शोषण योग्य: कोई भी प्रमाणित उपयोगकर्ता (सब्सक्राइबर और उससे ऊपर)
  • कोई nonce, फ़ाइल प्रकार, या एक्सटेंशन सत्यापन नहीं

🛡️ CVSS स्कोर

Patchstack CNA रेटिंग:

  • आधार स्कोर: 9.9 (गंभीर)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

🚀 उपयोग

root@kitploit:~
usage: CVE-2025-26892.py [-h] --url URL --username USERNAME --password PASSWORD

CVE-2025-26892 | WordPress Celestial Aura Theme <= 2.2 Arbitrary File Upload (Authenticated)

options:
  -h, --help            Show this help message and exit
  --url, -u URL         Target WordPress site (e.g., http://127.0.0.1/wordpress)
  --username, -un       WordPress username (any authenticated user)
  --password, -p        WordPress password

स्क्रिप्ट प्रदान किए गए क्रेडेंशियल्स से लॉग इन करती है, भेद्य थीम सेटिंग्स के माध्यम से एक दुर्भावनापूर्ण PHP शेल (nxploit.php) अपलोड करती है, और अपलोड किए गए शेल का सीधा URL प्रिंट करती है।

✅ सफल शोषण आउटपुट

root@kitploit:~
[+] Exploit sent successfully.

[+] Form Fields Sent:
  - CA_hdrimage: yes
  ...
  - CA_save: Save changes

[+] Shell Location:
http://target-site/wp-content/uploads/nxploit.php

Exploit By: Khaled_alenazi (Nxploited)

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
इस टूल के किसी भी दुरुपयोग की ज़िम्मेदारी लेखक की नहीं है।

टूल डाउनलोड करें