
इस रिपॉजिटरी में एक Nuclei टेम्पलेट है जो विशेष रूप से WordPress के लिए Plugin A/B Image Optimizer में Path Traversal भेद्यता (CVE-2025-25163) का पता लगाने के लिए डिज़ाइन किया गया है। यह भेद्यता एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है, जो संवेदनशील सर्वर फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है।
यह रिपॉजिटरी एक Nuclei टेम्पलेट प्रस्तुत करता है जो विशेष रूप से WordPress के Plugin A/B Image Optimizer में Path Traversal भेद्यता (CVE-2025-25163) का पता लगाने के लिए डिज़ाइन किया गया है। यह भेद्यता एक गंभीर सुरक्षा जोखिम उत्पन्न करती है, जो संवेदनशील सर्वर फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है।
CVE-2025-25163 एक पथ ट्रैवर्सल भेद्यता है जो हमलावरों को फ़ाइल पथों में हेरफेर करने की अनुमति देती है, जिससे इच्छित निर्देशिका संरचना से परे फ़ाइलों तक पहुंच संभव होती है। इस भेद्यता का शोषण संवेदनशील डेटा के प्रकटीकरण का कारण बन सकता है, जिससे सिस्टम की गोपनीयता और अखंडता से समझौता होता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nयह Nuclei टेम्पलेट /etc/passwd फ़ाइल को लक्षित करके पथ ट्रैवर्सल भेद्यता का शोषण करने का प्रयास करता है—ऐसी भेद्यताओं के परीक्षण के लिए एक मानक तकनीक।
Nuclei के साथ इस टेम्पलेट का उपयोग करने के लिए, सुनिश्चित करें कि आपके पास Nuclei स्थापित है। अपने टर्मिनल में निम्न कमांड चलाएँ:
nuclei -t path/to/template.yaml -u <target_url>
यह टेम्पलेट rootharpy द्वारा विकसित किया गया था। प्रश्नों या योगदान के लिए, कृपया GitHub के माध्यम से संपर्क करें।