Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4389 — Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/yucaerin/cve-2025-4389
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyucaerin/cve-2025-4389

CVE-2025-4389

Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4389 एक्सप्लॉइट

विवरण

  • प्रकाशित: 16 मई, 2025
  • अद्यतन: 17 मई, 2025
  • गंभीरता: गंभीर (CVSS स्कोर: 9.8)
  • CWE: CWE-434: CWE-434 खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड
  • प्रभावित संस्करण: n/a से 2.6.8.1 तक के सभी संस्करण
  • शोधकर्ता: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

CVSS वेक्टर

  • CVSS संस्करण: 9.8
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

विवरण

WordPress के लिए Crawlomatic Multipage Scraper Post Generator प्लगइन, 2.6.8.1 तक (सम्मिलित) सभी संस्करणों में crawlomatic_generate_featured_image() फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के लिए असुरक्षित है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।

उपयोग

root@kitploit:~
usage: python3 CVE-2025-4389.py

स्क्रिप्ट विवरण

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4389.git
    cd CVE-2025-4389
    

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसे जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर उपयोग करें जिनके लिए आपके पास स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें