Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68860 — WordPress Mobile builder प्लगइन <= 1.4.2 एक उच्च प्राथमिकता वाले टूटे प्रमाणीकरण (Broken Authentication) के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-68860
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnxploited/cve-2025-68860

CVE-2025-68860

WordPress Mobile builder प्लगइन <= 1.4.2 एक उच्च प्राथमिकता वाले टूटे प्रमाणीकरण (Broken Authentication) के प्रति संवेदनशील है।

रिपॉजिटरी देखें
218 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-68860

WordPress Mobile builder प्लगइन <= 1.4.2 उच्च प्राथमिकता वाले ब्रोकन ऑथेंटिकेशन के लिए संवेदनशील है

🚨 WordPress Mobile builder प्लगइन <= 1.4.2 - ब्रोकन ऑथेंटिकेशन एक्सप्लॉइट (CVE-2025-68860)

📝 अवलोकन

WordPress Mobile builder प्लगइन संस्करण <= 1.4.2 उच्च प्राथमिकता वाले ब्रोकन ऑथेंटिकेशन समस्या के लिए संवेदनशील हैं।
CVE: CVE-2025-68860


🛡️ विवरण

वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण को बायपास करने की भेद्यता मोबाइल बिल्डर में ऑथेंटिकेशन दुरुपयोग की अनुमति देती है। यह समस्या मोबाइल बिल्डर को n/a से 1.4.2 तक प्रभावित करती है।

  • CVSS स्कोर: 9.8 गंभीर
  • वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

एक दूरस्थ हमलावर एक मान्य ऑथेंटिकेशन टोकन बना सकता है और बिना किसी पूर्व इंटरैक्शन या क्रेडेंशियल के प्रशासक पहुँच प्राप्त कर सकता है, जिससे WordPress इंस्टॉलेशन पूरी तरह से समझौता हो जाता है।


⚙️ स्क्रिप्ट विवरण

CVE-2025-68860.py WordPress Mobile builder <= 1.4.2 ऑथेंटिकेशन बायपास भेद्यता के लिए पूरी तरह से स्वचालित एक्सप्लॉइट है। निष्पादन पर, स्क्रिप्ट:


  • सभी पिछली स्थितियों को अनदेखा करती है, किसी भी पिछले वर्कफ़्लो को रीसेट करती है, और केवल वर्तमान CVE वेक्टर को लक्षित करती है।
  • एक ज्ञात स्थिर गुप्त कुंजी के साथ admin (user_id=1) के रूप में एक मान्य JWT टोकन उत्पन्न करती है।
  • प्रशासक पहुँच की पुष्टि करने के लिए /wp-json/wp/v2/users/me एंडपॉइंट पर प्रमाणित करती है।
  • एक नया प्रशासक खाता बनाने के लिए आगे बढ़ती है:
    • उपयोगकर्ता नाम: Nxploited
    • पासवर्ड: admin
    • ईमेल: [email protected]
  • नए प्रशासक क्रेडेंशियल को स्पष्ट, अलग और पेशेवर ढंग से प्रिंट करती है।
  • सफल खाता निर्माण के लिए पूर्ण API प्रतिक्रिया आउटपुट करती है।
  • प्रत्येक चरण के लिए रंगीन और संरचित आउटपुट दिखाती है।

🌟 मुख्य विशेषताएँ

  • कोई मैन्युअल चरण नहीं: पूरी तरह से स्वचालित, एकल-चरण शोषण।
  • स्थिति पृथक्करण: सभी पिछले एक्सप्लॉइट, खातों या पर्यावरण चर को अनदेखा करती है। केवल इस तर्क का उपयोग किया जाता है।
  • क्रेडेंशियल निष्कर्षण: नवनिर्मित प्रशासक क्रेडेंशियल स्पष्ट रूप से प्रदर्शित करती है; API प्रतिक्रियाओं को खोजने की आवश्यकता नहीं है।
  • पूर्ण API आउटपुट: पूर्ण पारदर्शिता के लिए WordPress REST API प्रतिक्रिया दिखाती है।
  • रंगीन टर्मिनल UI: उच्च-विश्वास शोषण के लिए पेशेवर, पढ़ने में आसान आउटपुट।
  • लचीला रूटीन: स्पष्ट उपयोगकर्ता प्रतिक्रिया के साथ अधिकांश एज केस और त्रुटियों को संभालती है।

🎯 स्क्रिप्ट का नाम

CVE-2025-68860.py


🚀 उपयोग

root@kitploit:~
python3 CVE-2025-68860.py

📦 आवश्यकताएँ

  • Python 3.7+
  • python मॉड्यूल:
    • pyjwt
    • requests
    • colorama
  • निर्भरताएँ स्थापित करें (यदि आवश्यक हो) इस प्रकार:
    root@kitploit:~
    pip3 install pyjwt requests colorama
    

🖨️ आउटपुट

निष्पादन और सफल शोषण पर, आपको प्राप्त होगा:

  • तत्काल उपयोग के लिए नए प्रशासक क्रेडेंशियल (हाइलाइटेड):
    root@kitploit:~
    Username : Nxploited
    Password : admin
    Email    : [email protected]
    
  • नए उपयोगकर्ता की पूर्ण REST API प्रतिक्रिया (JSON)।
  • प्रत्येक चरण के लिए स्पष्ट स्थिति और रंगीन प्रतिक्रिया।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई है। इसे उन सिस्टम के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, कानूनी प्राधिकरण नहीं है। कोई भी दुरुपयोग अवैध हो सकता है और पूरी तरह से उपयोगकर्ता की जिम्मेदारी है।


द्वारा: Nxploited (खालिद अल-एनाज़ी)
टेलीग्राम: @KNxploited
GitHub: https://github.com/Nxploited

टूल डाउनलोड करें