Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32583 — WordPress PDF 2 Post Plugin <= 2.4.0 Remote Code Execution (RCE) +Subscriber के लिए असुरक्षित है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-32583
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-32583

CVE-2025-32583

WordPress PDF 2 Post Plugin <= 2.4.0 Remote Code Execution (RCE) +Subscriber के लिए असुरक्षित है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-32583 — वर्डप्रेस PDF 2 पोस्ट RCE एक्सप्लॉइट

गंभीर भेद्यता
CVE आईडी: CVE-2025-32583
गंभीरता: 9.9 (गंभीर)
CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


📖 विवरण

PDF 2 Post वर्डप्रेस प्लगइन (termel द्वारा विकसित) में एक भेद्यता अनुचित कोड निर्माण नियंत्रण के कारण रिमोट कोड समावेशन (RCE) की अनुमति देती है।
प्रभावित संस्करण: <= 2.4.0

यह दोष प्रमाणित उपयोगकर्ताओं (यहां तक कि कम विशेषाधिकार वाले उपयोगकर्ताओं) को PHP कोड वाला .zip अपलोड करने की अनुमति देता है। प्लगइन द्वारा निकाले जाने पर, दुर्भावनापूर्ण PHP फ़ाइल सार्वजनिक अपलोड निर्देशिका के माध्यम से दूरस्थ रूप से निष्पादित की जा सकती है।


⚙️ विशेषताएं

  • ✅ स्वचालित रूप से दुर्भावनापूर्ण Nxploited.zip उत्पन्न करता है
  • ✅ वर्डप्रेस क्रेडेंशियल्स का उपयोग करके लॉगिन करता है
  • ✅ गतिशील nonce टोकन निकालता है
  • ✅ पेलोड अपलोड करता है
  • ✅ स्थिति संकेतकों के साथ स्वच्छ टर्मिनल आउटपुट

  • 📂 शेल स्थान

    एक बार पेलोड अपलोड हो जाने के बाद, PHP शेल वर्डप्रेस अपलोड फ़ोल्डर में निकाला जाएगा।
    🛠️ डिफ़ॉल्ट पथ:

    root@kitploit:~
    /wp-content/uploads/YYYY/MM/nxploited.php
    

    उदाहरण के लिए, यदि मई 2025 में शोषण किया जाता है, तो URL होगा:

    root@kitploit:~
    http://target-site.com/wp-content/uploads/2025/05/nxploited.php
    

    🕓 वर्डप्रेस स्वचालित रूप से अपलोड को वर्ष/महीने के अनुसार व्यवस्थित करता है, इसलिए सुनिश्चित करें कि आप वर्तमान तिथि के आधार पर सही फ़ोल्डर की जाँच करें।


    🧪 उपयोग

    root@kitploit:~
    python CVE-2025-32583.py --help
    

    उदाहरण:

    root@kitploit:~
    python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin
    

    💡 नमूना आउटपुट

    root@kitploit:~
    एक्सप्लॉइट द्वारा: Khaled_alenazi (Nxploited)
    [+] पेलोड Nxploited.zip सफलतापूर्वक बनाया गया।
    [+] सफलतापूर्वक लॉगिन किया गया।
    [+] nonce मिला: 3c3e8fff7c
    [+] पेलोड अपलोड किया गया।
    

    📁 स्क्रिप्ट का नाम

    root@kitploit:~
    CVE-2025-32583.py
    

    ⚠️ अस्वीकरण

    यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
    इस कोड का अनधिकृत गतिविधियों के लिए कोई भी दुरुपयोग सख्त वर्जित है।
    लेखक किसी भी क्षति या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


    द्वारा: Khaled_alenazi (Nxploited)

    टूल डाउनलोड करें