
WordPress Mobile builder प्लगइन <= 1.4.2 एक उच्च प्राथमिकता वाले टूटे प्रमाणीकरण (Broken Authentication) के प्रति संवेदनशील है।
WordPress Mobile builder प्लगइन <= 1.4.2 उच्च प्राथमिकता वाले ब्रोकन ऑथेंटिकेशन के लिए संवेदनशील है
WordPress Mobile builder प्लगइन संस्करण <= 1.4.2 उच्च प्राथमिकता वाले ब्रोकन ऑथेंटिकेशन समस्या के लिए संवेदनशील हैं।
CVE: CVE-2025-68860
वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण को बायपास करने की भेद्यता मोबाइल बिल्डर में ऑथेंटिकेशन दुरुपयोग की अनुमति देती है। यह समस्या मोबाइल बिल्डर को n/a से 1.4.2 तक प्रभावित करती है।
एक दूरस्थ हमलावर एक मान्य ऑथेंटिकेशन टोकन बना सकता है और बिना किसी पूर्व इंटरैक्शन या क्रेडेंशियल के प्रशासक पहुँच प्राप्त कर सकता है, जिससे WordPress इंस्टॉलेशन पूरी तरह से समझौता हो जाता है।
CVE-2025-68860.py WordPress Mobile builder <= 1.4.2 ऑथेंटिकेशन बायपास भेद्यता के लिए पूरी तरह से स्वचालित एक्सप्लॉइट है। निष्पादन पर, स्क्रिप्ट:
user_id=1) के रूप में एक मान्य JWT टोकन उत्पन्न करती है।/wp-json/wp/v2/users/me एंडपॉइंट पर प्रमाणित करती है।Nxploitedadmin[email protected]CVE-2025-68860.py
python3 CVE-2025-68860.py
pyjwtrequestscoloramapip3 install pyjwt requests colorama
निष्पादन और सफल शोषण पर, आपको प्राप्त होगा:
Username : Nxploited
Password : admin
Email : [email protected]
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई है। इसे उन सिस्टम के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, कानूनी प्राधिकरण नहीं है। कोई भी दुरुपयोग अवैध हो सकता है और पूरी तरह से उपयोगकर्ता की जिम्मेदारी है।
द्वारा: Nxploited (खालिद अल-एनाज़ी)
टेलीग्राम: @KNxploited
GitHub: https://github.com/Nxploited