Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4380 | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2025-4380
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4380 - Ads Pro Plugin <= 4.89 - Local File Inclusion (LFI) एक्सप्लॉइट

विवरण

यह Python एक्सप्लॉइट WordPress के लिए Ads Pro Plugin ≤ 4.89 को टार्गेट करता है, जो bsa_preview_callback AJAX एक्शन के माध्यम से Local File Inclusion (LFI) भेद्यता के प्रति संवेदनशील है।

बिना प्रमाणीकरण वाला हमलावर इसका उपयोग करके सर्वर फाइल सिस्टम से किसी भी फ़ाइल को पढ़ सकता है, जिसमें /etc/passwd, wp-config.php जैसी संवेदनशील फ़ाइलें और अन्य शामिल हैं।


एक्सप्लॉइट की विशेषताएं

  • CVE-2025-4380 LFI भेद्यता का शोषण करता है।
  • एकल लक्ष्य या बड़े पैमाने पर शोषण (mass exploitation) का समर्थन करता है।
  • आउटपुट को फ़ाइल में सहेजता है (वैकल्पिक)।
  • HTTP प्रॉक्सी या TOR रूटिंग का समर्थन करता है।
  • विश्वसनीयता के लिए पुनः प्रयास (retry) तंत्र।

उपयोग

एकल लक्ष्य

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

एकाधिक लक्ष्य (मास स्कैन)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

आउटपुट को फ़ाइल में सहेजें

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

प्रॉक्सी का उपयोग करें (जैसे, Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

पैरामीटर्स


उदाहरण

Screenshot_2025-07-20_18_42_08

Burpsuite अनुरोध/प्रतिक्रिया

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

भेद्यता संदर्भ

  • CVE-2025-4380

  • Ads Pro Plugin <= 4.89 - bsa_preview_callback में bsa_template के माध्यम से Local File Inclusion

⚠️ अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें
ArgumentDescriptionRequired
-u, --urlटार्गेट URL (जैसे, http://target.com)वैकल्पिक
-l, --listटार्गेट URL की सूची वाली फ़ाइलवैकल्पिक
-p, --pathशामिल करने के लिए फ़ाइल पथ (जैसे, ../../etc/passwd)हाँ
-o, --outputपरिणाम सहेजने के लिए आउटपुट फ़ाइलवैकल्पिक
--proxyप्रॉक्सी (जैसे, http://127.0.0.1:8080)वैकल्पिक