Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5701 — WordPress HyperComments Plugin <= 1.2.2 विशेषाधिकार वृद्धि के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-5701
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-5701

CVE-2025-5701

WordPress HyperComments Plugin <= 1.2.2 विशेषाधिकार वृद्धि के लिए संवेदनशील है।

रिपॉजिटरी देखें
181 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5701 - अप्रमाणित विशेषाधिकार वृद्धि शोषण

गंभीरता: गंभीर (CVSS 9.8)
प्रभावित प्लगइन: HyperComments for WordPress
प्रभावित संस्करण: ≤ 1.2.2


📌 भेद्यता सारांश

WordPress के लिए HyperComments प्लगइन hc_request_handler फ़ंक्शन में क्षमता जांच की कमी के कारण WordPress विकल्पों में अनधिकृत संशोधन के लिए असुरक्षित है। यह अप्रमाणित हमलावरों को मनमाने WordPress विकल्पों को अपडेट करने की अनुमति देता है, जैसे:

  • उपयोगकर्ता पंजीकरण सक्षम करना (users_can_register)
  • नए पंजीकृत उपयोगकर्ताओं को सौंपी गई डिफ़ॉल्ट भूमिका बदलना (default_role)

इन्हें एक साथ जोड़कर, एक हमलावर पंजीकरण सक्षम कर सकता है और सुनिश्चित कर सकता है कि कोई भी नया उपयोगकर्ता स्वचालित रूप से प्रशासक भूमिका प्राप्त करे।


🧨 CVSS स्कोर

CVSS v3.1: 9.8 CRITICAL  
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H

📦 उपयोग

CVE-2025-5701 - Unauthenticated Privilege Escalation Exploit
By: Khaled Alenazi (Nxploited)

usage: CVE-2025-5701.py [-h] -u URL

CVE-2025-5701 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target base URL (e.g., http://target-site.com)

📦 उदाहरण

python3 CVE-2025-5701.py -u http://target-site.com

💬 उदाहरण आउटपुट

CVE-2025-5701 - Unauthenticated Privilege Escalation Exploit
By: Khaled Alenazi (Nxploited)

[+] Target is vulnerable (version: 1.2.2) - proceeding with exploitation.
[+] Exploit endpoint is accessible.
[+] Server response: {"result":"success"}
[+] Registration is now enabled. New users will be assigned administrator role.
[+] Register here: http://target-site.com/wp-login.php?action=register

Exploit by: Khaled Alenazi (Nxploited)

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। अनुमति के बिना सिस्टम में अनधिकृत पहुंच अवैध और अनैतिक है। केवल नियंत्रित वातावरण में या स्पष्ट प्राधिकरण के साथ उपयोग करें।


Nxploited (Khaled_alenazi)

टूल डाउनलोड करें