Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47539 — Eventin <= 4.0.26 - अपुष्टीकृत विशेषाधिकार वृद्धि के लिए लापता प्राधिकरण | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-47539
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-47539

CVE-2025-47539

Eventin <= 4.0.26 - अपुष्टीकृत विशेषाधिकार वृद्धि के लिए लापता प्राधिकरण

रिपॉजिटरी देखें
421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-47539 – WordPress Eventin प्लगइन गंभीर शोषण

🔥 भेद्यता सारांश

WordPress के लिए Event Manager, Events Calendar, Tickets, Registrations – Eventin प्लगइन import_items() फ़ंक्शन में अनुपलब्ध प्राधिकरण जाँच के कारण अनधिकृत विशेषाधिकार वृद्धि के प्रति संवेदनशील है।

  • 🔓 प्रभावित संस्करण: <= 4.0.26
  • 🆔 CVE: CVE-2025-47539
  • 🚨 CVSS स्कोर: 9.8 (गंभीर)
  • 📅 सार्वजनिक खुलासा: 7 मई, 2025
  • 🔄 अंतिम अद्यतन: 15 मई, 2025

अनधिकृत हमलावर REST API के लिए एक दुर्भावनापूर्ण अनुरोध तैयार कर सकते हैं और बिना किसी उपयोगकर्ता इंटरैक्शन के administrator विशेषाधिकारों वाला एक नया उपयोगकर्ता बना सकते हैं।


💻 स्क्रिप्ट के बारे में

यह Python स्क्रिप्ट CVE-2025-47539 के लिए एक स्वतंत्र शोषण उपकरण है।

यह करेगा:

  • एक मान्य CSV पेलोड फ़ाइल स्वतः उत्पन्न करें।
  • फ़ाइल को संवेदनशील एंडपॉइंट पर अपलोड करें।
  • स्वचालित रूप से आयात प्रक्रिया को ट्रिगर करें।
  • बनाए गए व्यवस्थापक खाते के पूर्ण क्रेडेंशियल्स सहित तत्काल प्रतिक्रिया प्रदान करें।

⚠️ यह स्क्रिप्ट केवल शैक्षिक उपयोग और पेशेवर सुरक्षा मूल्यांकन के लिए है।


⚙️ उपयोग

root@kitploit:~
usage: a.py [-h] -u URL

Exploit for CVE-2025-47539 # By Nxploited (Khaled Alenazi)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target base URL (e.g. http://target.com)

✅ अपेक्षित आउटपुट

root@kitploit:~
By:Nxploited (Khaled_alenazi) |    [email protected]
[+] Exploitation succeeded
[+] Response:
{"message":"Successfully imported speaker"}

[+] Exploited Account Details
    Name     : Nxploited (Khaled_alenazi)
    Email    : [email protected]
    Username : NxPloted
    Password : nxploit123
    Role     : administrator

Exploit: By: Nxploited (Khaled_alenazi)
Use this script for educational purposes only. I am not responsible for your actions.

📊 प्रभाव

इस शोषण के लिए 10,000+ से अधिक WordPress साइट्स की पुष्टि की गई है।
Eventin ≤ 4.0.26 का उपयोग करने वाले सभी साइट प्रशासकों को तुरंत संस्करण 4.0.28 या बाद में अपडेट करना चाहिए।


⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
निर्माता इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


👤

द्वारा: Nxploited ( Khaled_Alenazi )
📧 संपर्क: [email protected]

टूल डाउनलोड करें