Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14172-Nuclei-Template — WP Page Permalink Extension plugin (<= 1.5.4) अनधिकृत उपयोगकर्ताओं को, जिनके पास अपर्याप्त विशेषाधिकार हैं, प्राधिकरण जाँच की कमी के कारण AJAX कार्रवाई cwpp_trigger_flush_rewrite_rules को ट्रिगर करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

WP Page Permalink Extension plugin (<= 1.5.4) अनधिकृत उपयोगकर्ताओं को, जिनके पास अपर्याप्त विशेषाधिकार हैं, प्राधिकरण जाँच की कमी के कारण AJAX कार्रवाई cwpp_trigger_flush_rewrite_rules को ट्रिगर करने की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

📄 CVE-2025-14172 के लिए Nuclei टेम्पलेट

🚀 अवलोकन

यह रिपॉजिटरी एक Nuclei टेम्पलेट प्रस्तुत करता है जो विशेष रूप से WP Page Permalink Extension WordPress प्लगइन में अनधिकृत पहुँच भेद्यता (CVE-2025-14172) का पता लगाने के लिए डिज़ाइन किया गया है। यह समस्या प्रमाणित हमलावरों को एक कमजोर AJAX क्रिया के माध्यम से साइट के रीराइट नियमों को दूरस्थ रूप से फ्लश करने की अनुमति देती है।

🔍 भेद्यता विवरण

CVE-2025-14172 WordPress के लिए WP Page Permalink Extension प्लगइन में wp_ajax_cwpp_trigger_flush_rewrite_rules AJAX क्रिया से जुड़े cwpp_trigger_flush_rewrite_rules फ़ंक्शन पर प्राधिकरण जांच की कमी से उत्पन्न होता है। यह प्रमाणित हमलावरों को, सब्सक्राइबर-स्तर की पहुँच और उससे ऊपर, साइट के रीराइट नियमों को फ्लश करने की अनुमति देता है, जो प्रभावित WordPress साइटों पर प्रदर्शन में गिरावट या SEO व्यवधान का कारण बन सकता है।

🛑 प्रभावित संस्करण

  • WP Page Permalink Extension प्लगइन: संस्करण 1.5.4 तक (सहित)

📊 CVSS स्कोर

  • आधार स्कोर: 6.5 (मध्यम)

🏷️ CVSS वेक्टर

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 टेम्पलेट विवरण

यह Nuclei टेम्पलेट admin-ajax.php पर action=cwpp_trigger_flush_rewrite_rules पैरामीटर के साथ एक प्रमाणित अनुरोध भेजकर और विशिष्ट प्रतिक्रिया स्थिति या सफलता पुष्टि की जाँच करके भेद्यता का पता लगाने का प्रयास करता है।

🛠️ उपयोग निर्देश

इस टेम्पलेट का उपयोग Nuclei के साथ करने के लिए, सुनिश्चित करें कि आपके सिस्टम पर Nuclei स्थापित है। फिर निम्नलिखित कमांड चलाएँ:

root@kitploit:~
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>

path/to/CVE-2025-14172.yaml को अपने टेम्पलेट फ़ाइल के वास्तविक पथ से और <target_url> को लक्ष्य वेबसाइट URL से बदलें।

👤 लेखक

यह टेम्पलेट RootHarpy द्वारा विकसित किया गया था। पूछताछ, सहयोग या योगदान के लिए, GitHub के माध्यम से संपर्क करने में संकोच न करें।

टूल डाउनलोड करें