Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-39596
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-39596

Quentn WP <= 1.2.8 - अनधिकृत विशेषाधिकार वृद्धि

🚨 Quentn WP <= 1.2.8 - अनधिकृत विशेषाधिकार वृद्धि

📝 विवरण

WordPress के लिए Quentn WP प्लगइन सभी संस्करणों में 1.2.8 तक और सहित विशेषाधिकार वृद्धि के लिए असुरक्षित है। यह अनधिकृत हमलावरों को अपने विशेषाधिकारों को व्यवस्थापक स्तर तक बढ़ाने की अनुमति देता है।

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (गंभीर)

💻 एक्सप्लॉइट स्क्रिप्ट विवरण

इस रिपॉजिटरी में CVE-2025-39596 के लिए एक Python एक्सप्लॉइट है, जो एक तैयार API अनुरोध का उपयोग करके प्रमाणीकरण के बिना एक नया WordPress व्यवस्थापक उपयोगकर्ता बनाने की अनुमति देता है।

विशेषताएं:

  • HTTP/HTTPS स्वतः पहचान
  • उन्नत यादृच्छिकरण और चोरी-छिपे हेडर
  • प्रॉक्सी, कुकी, SSL-बाइपास, और हेडर-बाइपास समर्थन
  • आसान समायोजन के लिए साफ मॉड्यूलर संरचना

⚙️ उपयोग

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

आवश्यक तर्क:

  • -u, --url      लक्ष्य WordPress साइट URL (उदा., http://127.0.0.1/wordpress)
  • -e, --email   नए व्यवस्थापक खाते के लिए ईमेल

वैकल्पिक तर्क:

  • -f, --fname       पहला नाम (डिफ़ॉल्ट: Pwn)
  • -l, --lname       अंतिम नाम (डिफ़ॉल्ट: Admin)
  • -r, --role        निर्दिष्ट करने के लिए भूमिका (डिफ़ॉल्ट: administrator)
  • -k, --key        यदि ज्ञात हो तो Quentn API कुंजी
  • --cookie        यदि उपलब्ध हो तो प्रमाणित बाइपास के लिए कुकी
  • --proxy         प्रॉक्सी समर्थन (उदा., http://127.0.0.1:8080)
  • --skip-ssl      SSL सत्यापन छोड़ें
  • --extra         अतिरिक्त चोरी-छिपे हेडर सक्षम करें

उदाहरण:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 आउटपुट

  • सफलता पर:
    Exploit Success By | Nxploited
  • विफलता पर:
    समस्या निवारण के लिए HTTP स्थिति कोड और प्रतिक्रिया संदेश दिखाता है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
किसी भी दुरुपयोग की सख्त मनाही है।
लेखक इस कोड के कारण हुए किसी भी नुकसान या दुरुपयोग के लिए जिम्मेदार नहीं है।


द्वारा: Nxploited ( Khaled Alenazi )

टूल डाउनलोड करें