Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yucaerin/cve-2025-3419
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

WordPress के लिए Eventin प्लगइन (<= 4.0.26) में एक बिना प्रमाणीकरण के मनमानी फ़ाइल पढ़ने की भेद्यता मौजूद है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - मनमानी फ़ाइल रीड

🔥 भेद्यता सारांश

WordPress के लिए Eventin प्लगइन (<= 4.0.26) में proxy_image() फ़ंक्शन में एक बिना प्रमाणीकरण के मनमानी फ़ाइल रीड भेद्यता मौजूद है। हमलावर इनपुट सत्यापन की कमी का फायदा उठाकर url पैरामीटर में हेरफेर करते हैं ताकि सर्वर फ़ाइलों (जैसे /etc/passwd, wp-config.php) को प्राप्त किया जा सके। फ़ंक्शन स्थानीय फ़ाइल पथों तक पहुंच को प्रतिबंधित करने में विफल रहता है, जिससे डायरेक्टरी ट्रैवर्सल (जैसे ../../) की अनुमति मिलती है। यह डेटाबेस क्रेडेंशियल्स, API कुंजियों, और सिस्टम फ़ाइलों जैसी संवेदनशील जानकारी को उजागर करता है। यह दोष फ़ाइल संचालन से पहले सैनिटाइज़ेशन जांचों की अनुपस्थिति से उत्पन्न होता है।

🔍 प्रभावित प्लगइन

  • प्लगइन का नाम: Eventin
  • प्रभावित संस्करण: <= 4.0.26
  • भेद्यता प्रकार: बिना प्रमाणीकरण के मनमानी फ़ाइल रीड
  • CVE ID: CVE-2025-3419
  • CVSS स्कोर: 9.8 (क्रिटिकल)
  • प्रभाव: संवेदनशील फ़ाइल प्रकटीकरण

🧪 एक्सप्लॉइट विशेषताएँ

  • ✅ स्वचालित रूप से ?action=proxy_image&url=file:///etc/passwd पर फ़ाइल रीड अनुरोध भेजता है
  • 🔎 कीवर्ड root:x:0:0: के माध्यम से /etc/passwd की उपस्थिति का पता लगाता है
  • 🧠 सर्वर हेडर (Apache या Nginx) की जाँच करता है
  • 💾 सहेजता है:
    • सभी भेद्य लक्ष्यों को result.txt में
    • Apache-आधारित सर्वरों को passwd_server_apache.txt में
    • Nginx-आधारित सर्वरों को passwd_server_nginx.txt में
  • 🚀 उपयोग

    1. लक्ष्य डोमेन वाली एक list.txt फ़ाइल बनाएं (प्रति पंक्ति एक, बिना http:// या https://)

      root@kitploit:~
      example.com
      site123.org
      
    2. स्क्रिप्ट चलाएं:

      root@kitploit:~
      python3 cve_2025_3419_checker.py
      

    📁 आउटपुट

    • result.txt: /etc/passwd लीक करने वाली साइटों की सूची
    • passwd_server_apache.txt: भेद्य Apache सर्वर
    • passwd_server_nginx.txt: भेद्य Nginx सर्वर

    🧠 शोधकर्ता श्रेय: DailyCVE

    🔒 अस्वीकरण:
    यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन लक्ष्यों के विरुद्ध उपयोग न करें जिनका आकलन करने की आपके पास अनुमति नहीं है।

    टूल डाउनलोड करें