Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4403 — WooCommerce के लिए ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोड <= 1.1.6 - upload फ़ंक्शन के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/yucaerin/cve-2025-4403
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

WooCommerce के लिए ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोड <= 1.1.6 - upload फ़ंक्शन के माध्यम से अप्रमाणित मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4403 शोषण

विवरण

  • प्रकाशित: 8 मई, 2025
  • अद्यतन: 9 मई, 2025
  • गंभीरता: उच्च (CVSS स्कोर: 9.8)
  • CWE: CWE-434 - खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड
  • प्रभावित संस्करण: n/a से 1.1.6 तक सभी संस्करण

CVSS वेक्टर

  • CVSS संस्करण: 9.8
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

विवरण

WooCommerce के लिए Drag and Drop Multiple File Upload प्लगइन, अपने 1.1.6 तक के सभी संस्करणों में, upload() फ़ंक्शन के अंदर वास्तविक एक्सटेंशन या MIME जाँच को लागू किए बिना उपयोगकर्ता द्वारा प्रदान की गई supported_type स्ट्रिंग और अपलोड की गई फ़ाइल के नाम को स्वीकार करने के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। इससे अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।

उपयोग

root@kitploit:~
usage: python3 CVE-2025-4403.py

स्क्रिप्ट विवरण

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. आवश्यक Python पैकेज स्थापित करें:

    root@kitploit:~
    pip install requests
    

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके लिए आपके पास स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें