Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yucaerin/cve-2025-4322
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubyucaerin/cve-2025-4322

CVE-2025-4322

Motors <= 5.6.67 - पासवर्ड अपडेट/खाता अधिग्रहण के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
1191 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 CVE-2025-4322 – Motors <= 5.6.67 - पासवर्ड अपडेट/अकाउंट टेकओवर के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

📌 थीम जानकारी

  • प्लगइन: Motors <= 5.6.67 - पासवर्ड अपडेट/अकाउंट टेकओवर के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
  • कमजोर संस्करण: <= 5.6.67
  • CVE: CVE-2025-4322
  • गंभीरता: 9.8 (गंभीर)
  • CWE ID: CWE-620
  • CWE नाम: अप्रमाणित पासवर्ड परिवर्तन
  • पैच किया गया: ✅ हाँ
  • पैच प्राथमिकता: 🔴 गंभीर
  • प्रकाशन दिनांक: 19 मई, 2025
  • शोधकर्ता: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

⚠️ कमजोरी का सारांश

Motors WordPress थीम (संस्करण 5.6.67 तक सम्मिलित) में पासवर्ड रीसेट कार्यक्षमता में एक गंभीर प्रमाणीकरण दोष मौजूद है।

यह एंडपॉइंट्स के माध्यम से फ्रंट-एंड पासवर्ड अपडेट तंत्र प्रदान करता है, लेकिन पासवर्ड परिवर्तन संसाधित करने से पहले उपयोगकर्ता की पहचान या प्राधिकरण को सही ढंग से सत्यापित करने में विफल रहता है।

परिणामस्वरूप, बिना प्रमाणीकरण वाले हमलावर क्राफ्टेड HTTP अनुरोध भेज सकते हैं जो किसी भी उपयोगकर्ता का पासवर्ड रीसेट करने के लिए user_id, एक मनमाना hash_check, और एक नया पासवर्ड (stm_new_password) प्रदान करते हैं — जिसमें व्यवस्थापक भी शामिल हैं।

यदि इसका दोहन किया जाता है, तो यह हमलावरों को निम्नलिखित की अनुमति देता है:

व्यवस्थापकीय पहुँच प्राप्त करना,

पूरी साइट पर कब्ज़ा करना,

स्थायी बैकडोर या दुर्भावनापूर्ण प्लगइन्स तैनात करना।

यह दोष विशेष रूप से खतरनाक है क्योंकि इसमें लॉगिन की आवश्यकता नहीं होती है, और जब तक लॉग्स की निगरानी नहीं की जाती, यह अक्सर कोई स्पष्ट निशान नहीं छोड़ता है।

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

📥 अनुरोध (उदाहरण के लिए, curl के माध्यम से):

curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ दोष कहाँ है?

  • Motors थीम /login, /register, /loginregister, आदि जैसे एंडपॉइंट्स के माध्यम से एक फ्रंट-एंड पासवर्ड रीसेट हैंडलर उजागर करती है।
  • यह हैंडलर बिना प्रमाणीकरण वाले HTTP POST अनुरोधों के माध्यम से user_id, hash_check, और stm_new_password स्वीकार करता है।
  • थीम अनुरोधकर्ता की पहचान या प्रमाणिकता को सत्यापित करने में विफल रहती है।
  • जब तक हमलावर एक वैध या बायपास करने योग्य hash_check प्रदान करता है, सिस्टम आँख बंद करके पासवर्ड परिवर्तन संसाधित करता है।
  • उपयोगकर्ता क्रेडेंशियल्स को अपडेट करने से पहले कोई प्रमाणीकरण, nonce सत्यापन, या स्वामित्व जाँच नहीं होती है।

🔐 अनुशंसा

  • यदि उपयोग में न हों तो /loginregister/ या समान फ्रंट-एंड एंडपॉइंट्स तक पहुँच अक्षम या प्रतिबंधित करें।
  • पासवर्ड रीसेट अनुरोधों को संसाधित करने से पहले कड़ी पहचान सत्यापन लागू करें (उदाहरण के लिए, लॉग-इन उपयोगकर्ता जाँच, सुरक्षित टोकन सत्यापन)।
  • सर्वर-साइड सत्यापन के बिना क्लाइंट-आपूर्ति user_id या hash_check पर भरोसा करने से बचें।
  • Motors थीम के नवीनतम संस्करण में अपडेट लागू करें, या अनधिकृत POST अनुरोधों को ब्लॉक करने के लिए वर्चुअल पैचिंग (उदाहरण के लिए, WAF के माध्यम से) का उपयोग करें।
  • सार्वजनिक एंडपॉइंट्स का अप्रत्याशित या अप्रमाणित व्यवहार के लिए नियमित रूप से ऑडिट करें।

⚠️ अस्वीकरण

यह रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस कमजोरी का बिना अनुमति के दोहन करना कानूनी और नैतिक सीमाओं का उल्लंघन हो सकता है।


टूल डाउनलोड करें