Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30772 — WordPress WPC Smart Upsell Funnel for WooCommerce प्लगइन <= 3.0.4 - Arbitrary Option Update to Privilege Escalation भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-30772
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-30772

CVE-2025-30772

WordPress WPC Smart Upsell Funnel for WooCommerce प्लगइन <= 3.0.4 - Arbitrary Option Update to Privilege Escalation भेद्यता

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-30772 - WPC Smart Upsell Funnel for WooCommerce <= 3.0.4 में विशेषाधिकार वृद्धि

📅 प्रकाशित: 27 मार्च, 2025
🔐 CVSS स्कोर: 8.8 (उच्च)
🔥 CWE-862: अनधिकृत पहुँच (Missing Authorization)


🐞 भेद्यता सारांश

WPC Smart Upsell Funnel for WooCommerce प्लगइन में एक अनधिकृत पहुँच भेद्यता (Missing Authorization vulnerability) प्रमाणित उपयोगकर्ताओं को न्यूनतम विशेषाधिकारों (जैसे subscriber) के साथ, एक असुरक्षित AJAX एंडपॉइंट के माध्यम से मनमाने WordPress विकल्पों को संशोधित करके अपने विशेषाधिकार बढ़ाने की अनुमति देती है।

यह संस्करणों को प्रभावित करता है:

root@kitploit:~
से: अज्ञात  
तक: 3.0.4

⚠️ क्या शोषण किया जा सकता है?

प्लगइन निम्नलिखित अप्रमाणित-विशेषाधिकार वाले AJAX एंडपॉइंट को पंजीकृत करता है:

root@kitploit:~
action: wpcuf_import_export_save

यह एंडपॉइंट एक POST अनुरोध स्वीकार करता है और बिना अनुमति जाँचे उपयोगकर्ता के मानों का उपयोग करके सीधे update_option() कॉल करता है।


💥 वास्तविक दुनिया का प्रभाव

एक सामान्य खाते (subscriber भी) वाला हमलावर यह कर सकता है:

. इस WordPress विकल्प को संशोधित करें:

विकल्प नामशोषण से पहलेशोषण के बाद
default_rolesubscriberadministrator

📌 इसके बाद, पंजीकरण करने वाला कोई भी नया उपयोगकर्ता डिफ़ॉल्ट रूप से एक प्रशासक बन जाएगा।


🧪 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट

यह स्क्रिप्ट:

  1. लक्षित WordPress साइट में लॉग इन करती है।
  2. असुरक्षित व्यवस्थापक पृष्ठ से nonce निकालती है।
  3. default_role को "administrator" में बदलने के लिए एक तैयार अनुरोध भेजती है।

🔧 उपयोग

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 तर्क

फ़्लैगविवरण
-uलक्षित WordPress आधार URL
-unWordPress उपयोगकर्ता नाम
-pWordPress पासवर्ड

📸 दृश्य उदाहरण

यात्रा करने से पहले:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

शोषण के बाद:

root@kitploit:~
default_role = administrator ✅

🛡️ अनुशंसा

उपलब्ध होते ही तुरंत प्लगइन को पैच किए गए संस्करण में अपडेट करें।
उस समय तक, /wp-admin/admin-ajax.php तक पहुँच को प्रतिबंधित करें और default_role की निगरानी करें।


✍️ परिचय

यह PoC केवल नैतिक और शैक्षिक उद्देश्यों के लिए Nxploited - Khaled Alenazi द्वारा बनाया गया था।


टूल डाउनलोड करें