Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30911 — WordPress RomethemeKit For Elementor Plugin <= 1.5.4 में Remote Code Execution (RCE) की भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-30911
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubnxploited/cve-2025-30911

CVE-2025-30911

WordPress RomethemeKit For Elementor Plugin <= 1.5.4 में Remote Code Execution (RCE) की भेद्यता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30911 के लिए शोषण – WordPress RomethemeKit <= 1.5.4

यह स्क्रिप्ट RomethemeKit For Elementor WordPress प्लगइन (<= v1.5.4) में एक गंभीर भेद्यता का शोषण करती है जो प्रमाणित मनमाना प्लगइन स्थापना और सक्रियण की अनुमति देता है, जो संभावित रूप से रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।


🛠️ भेद्यता सारांश

  • CVE आईडी: CVE-2025-30911
  • प्लगइन: RomethemeKit For Elementor
  • प्रभावित संस्करण: <= 1.5.4
  • भेद्यता प्रकार: मनमाना प्लगइन स्थापना और सक्रियण → RCE
  • CWE: CWE-94: कोड उत्पादन का अनुचित नियंत्रण
  • CVSS स्कोर: 9.9 (गंभीर)
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

यह भेद्यता एक प्रमाणित हमलावर (व्यवस्थापक पहुँच के साथ) को प्रोग्रामेटिक रूप से किसी भी प्लगइन — जिसमें संभावित रूप से दुर्भावनापूर्ण प्लगइन शामिल हैं — को स्थापित और सक्रिय करने की अनुमति देती है, जो सर्वर पर पूर्ण कोड निष्पादन की ओर ले जा सकता है।


🚀 विशेषताएँ

  • ✅ भेद्यता की पुष्टि करने के लिए प्लगइन संस्करण का स्वतः पता लगाता है।
  • ✅ मान्य व्यवस्थापक क्रेडेंशियल का उपयोग करके प्रमाणीकरण करता है।
  • ✅ कमजोर AJAX एंडपॉइंट का उपयोग करके किसी भी WordPress प्लगइन को स्थापित और सक्रिय करता है।

⚙️ उपयोग

root@kitploit:~
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php

🧩 तर्क

root@kitploit:~
usage: 
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi

options:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -u, --url URL         WordPress साइट का आधार URL
  -un, --username USERNAME   WordPress व्यवस्थापक उपयोगकर्ता नाम
  -p, --password PASSWORD    WordPress व्यवस्थापक पासवर्ड
  -pl, --plugin PLUGIN       स्थापित करने के लिए प्लगइन (डिफ़ॉल्ट: hello-dolly/hello.php)

📝 उदाहरण

root@kitploit:~
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin  -p admin -pl hello-dolly/hello.php

  

🔐 आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests के माध्यम से स्थापित करें)
  • मान्य WordPress व्यवस्थापक क्रेडेंशियल
  • कमजोर RomethemeKit For Elementor प्लगइन (<= 1.5.4) स्थापित और सक्रिय

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। अनाधिकृत उपयोग अवैध और अनैतिक है।


By: Nxploited | Khaled Alenazi

टूल डाउनलोड करें