Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49388 — Miraculous Core (kamleshyadav) ≤ 2.0.7 — बिना प्रमाणीकरण के विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-49388
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubnxploited/cve-2025-49388

CVE-2025-49388

Miraculous Core (kamleshyadav) ≤ 2.0.7 — बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49388

WordPress Miraculous Core Plugin Plugin <= 2.0.7 विशेषाधिकार वृद्धि (Privilege Escalation) के लिए संवेदनशील है।

🚨 CVE-2025-49388 - Miraculous Core Plugin विशेषाधिकार वृद्धि शोषण

📜 विवरण

गलत विशेषाधिकार असाइनमेंट (Incorrect Privilege Assignment) कमजोरी kamleshyadav के Miraculous Core Plugin में अनधिकृत हमलावरों को विशेषाधिकार बढ़ाने और व्यवस्थापक खाते पंजीकृत करने की अनुमति देती है।
प्रभावित संस्करण: n/a से 2.0.7 तक

  • कमजोरी का प्रकार: Privilege Escalation (विशेषाधिकार वृद्धि)
  • प्लगइन: Miraculous Core
  • प्रभावित संस्करण: ≤ 2.0.7

🛡️ सुरक्षा मेट्रिक्स

Patchstack CNA CVSS 3.1:

  • आधार स्कोर: 9.8 गंभीर (CRITICAL)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

NIST CVSS: (मूल्यांकन अभी उपलब्ध नहीं है)


⚙️ एक्सप्लॉइट स्क्रिप्ट के बारे में

यह Python स्क्रिप्ट Miraculous Core प्लगइन स्थापित संवेदनशील WordPress इंस्टेंस पर एक नया व्यवस्थापक खाता पंजीकृत करके CVE-2025-49388 का स्वचालित शोषण करती है।
यह उच्च विश्वसनीयता प्रदान करती है, बार-बार विश्वसनीय शोषण के लिए डेटा को यादृच्छिक बनाती है, और स्वचालित रूप से हेडर, कुकीज़ और बायपास प्रयासों को संभालती है।


📦 आवश्यकताएँ

  • Python 3.6+
  • requests
  • colorama

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests colorama

🚀 उपयोग

root@kitploit:~
python CVE-2025-49388.py -u <target-url> [OPTIONS]

उदाहरण:

root@kitploit:~
python CVE-2025-49388.py -u http://127.0.0.1/wordpress

मुख्य विकल्प:

नोट:
यदि आप उपयोगकर्ता नाम या ईमेल छोड़ते हैं, तो डुप्लिकेट त्रुटियों से बचने के लिए प्रत्येक रन के लिए यादृच्छिक मान उत्पन्न होंगे।


📝 उदाहरण आउटपुट

root@kitploit:~
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited

[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email    : [email protected]

❗ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
स्पष्ट अनुमति के बिना सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।
लेखक दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है। जिम्मेदारी से उपयोग करें।


👨‍💻 द्वारा: Khaled Alenazi ( Nxploited )

टूल डाउनलोड करें
विकल्पविवरणउदाहरण
-u, --urlलक्षित WordPress URL (आवश्यक)-u http://target.com/wordpress
-un, --usernameइच्छित उपयोगकर्ता नाम (डिफ़ॉल्ट: यादृच्छिक)-un admin1337
-fn, --full_nameपूरा नाम (डिफ़ॉल्ट: Nxploited)-fn "John Doe"
-em, --useremailईमेल (डिफ़ॉल्ट: यादृच्छिक)-em [email protected]
-pw, --passwordपासवर्ड (डिफ़ॉल्ट: Str0ng!Pass123)-pw MySecretPass!
-o, --outputपरिणामों को फ़ाइल में लॉग करें-o result.txt