Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5287 — अनप्रमाणित SQL इंजेक्शन शोषण WordPress Likes and Dislikes Plugin ≤ 1.0.0 के लिए | Kitploit
उपकरण/GitHubGitHub/rootharpy/cve-2025-5287
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

अनप्रमाणित SQL इंजेक्शन शोषण WordPress Likes and Dislikes Plugin ≤ 1.0.0 के लिए

रिपॉजिटरी देखें
1271 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5287 PoC

अप्रमाणित SQL इंजेक्शन शोषण WordPress Likes and Dislikes Plugin ≤ 1.0.0 के लिए


📖 विवरण

यह Python स्क्रिप्ट CVE-2025-5287 के लिए एक प्रमाण-अवधारणा (PoC) शोषण है, जो WordPress Likes and Dislikes Plugin ≤ 1.0.0 में एक कमजोरी को लक्षित करता है।
यह कमजोरी अप्रमाणित हमलावरों को my_likes_dislikes_action AJAX कार्रवाई में post पैरामीटर के माध्यम से समय-आधारित ब्लाइंड SQL इंजेक्शन करने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील डेटा का खुलासा या आगे का शोषण हो सकता है।


📌 उपयोग

▶️ आवश्यकताएँ:

  • Python 3
  • requests लाइब्रेरी

आवश्यक लाइब्रेरी स्थापित करें:

pip install requests

तर्क:

  • --url / -u : लक्ष्य WordPress साइट URL (HTTP/HTTPS के साथ)
  • --sleep / -s : SQL देरी का पता लगाने के लिए स्लीप समय (सेकंड) (डिफ़ॉल्ट: 5)

▶️ शोषण चलाएँ:

python3 CVE-2025-5287-poc.py --url http://target.com

या कस्टम स्लीप समय के साथ:

python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 लक्ष्य खोजना

आप संभावित कमजोर WordPress इंस्टॉलेशन खोजने के लिए Fofa का उपयोग कर सकते हैं जो प्लगइन चला रहे हैं।

Fofa Dork:

body="/wp-admin/admin-ajax.php"

या प्लगइन-विशिष्ट संदर्भों को संकीर्ण करने के लिए:

body="my_likes_dislikes_action"

खोजें: https://fofa.info


👨‍💻 लेखक

Md Shoriful Islam (RootHarpy)


📜 अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए बनाया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें