Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — CVE-2022-1329 के लिए एक्सप्लॉइट, एक WordPress Elementor प्लगइन RCE भेद्यता, जो प्रमाणित उपयोगकर्ताओं को तैयार ZIP पेलोड के माध्यम से मनमानी PHP फ़ाइलें अपलोड और निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

CVE-2022-1329 के लिए एक्सप्लॉइट, एक WordPress Elementor प्लगइन RCE भेद्यता, जो प्रमाणित उपयोगकर्ताओं को तैयार ZIP पेलोड के माध्यम से मनमानी PHP फ़ाइलें अपलोड और निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
23624 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वर्डप्रेस प्लगइन - एलिमेंटर 3.6.0 3.6.1 3.6.2 रिमोट कोड एक्ज़ीक्यूशन

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

भेद्यता विवरण

वर्डप्रेस प्लगइन जिसे एलिमेंटर (v. 3.6.0, 3.6.1, 3.6.2) कहा जाता है, में एक भेद्यता है जो किसी भी प्रमाणित उपयोगकर्ता को किसी भी PHP फ़ाइल को अपलोड और निष्पादित करने की अनुमति देती है।

यह भेद्यता, OWASP TOP 10 2021 में, स्थान #1 (टूटा हुआ एक्सेस नियंत्रण) पर रखी गई है।

जिस फ़ाइल में यह भेद्यता है वह है elementor/core/app/modules/onboarding/module.php

इस फ़ाइल के अंत में आप यह कोड पा सकते हैं:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

यह कोड तब ट्रिगर होता है जब कोई भी उपयोगकर्ता खाता /wp-admin पर जाता है

इसे काम करने के लिए हमें निम्नलिखित 4 चीज़ों की आवश्यकता है:

  1. कॉल एक "ajax कॉल" (wp_doing_ajax()) होनी चाहिए और विधि POST होनी चाहिए। ऐसा करने के लिए, हमें केवल /wp-admin/admin-ajax.php को कॉल करने की आवश्यकता है।
  2. पैरामीटर "action" का मान "elementor_upload_and_install_pro" होना चाहिए (उसी फ़ाइल में maybe_handle_ajax() नामक फ़ंक्शन देखें)
  3. पैरामीटर "_nonce" को लॉगिन के बाद /wp-admin पेज का निरीक्षण करके प्राप्त किया जाना चाहिए (यह एक्सप्लॉट DoLogin फ़ंक्शन में ऐसा करता है)
  4. पैरामीटर "fileToUpload" में वह ZIP संग्रह होना चाहिए जिसे हम अपलोड करना चाहते हैं (उसी फ़ाइल में upload_and_install_pro() नामक फ़ंक्शन देखें)

हम जो फ़ाइल अपलोड करते हैं उसकी निम्नलिखित संरचना होनी चाहिए:

  1. यह एक ZIP फ़ाइल होनी चाहिए। आप इसे अपनी इच्छानुसार नाम दे सकते हैं।
  2. इसमें "elementor-pro" नाम का एक फ़ोल्डर होना चाहिए।
  3. इस फ़ोल्डर में "elementor-pro.php" नाम की एक फ़ाइल होनी चाहिए।

यह फ़ाइल आपका पेलोड होगी (जैसे PHP रिवर्स शेल या कुछ और)

चेतावनी: हम जो नकली प्लगइन अपलोड करते हैं वह एलिमेंटर द्वारा सक्रिय किया जाएगा, इसका मतलब है कि हर बार जब हम किसी भी पेज पर जाते हैं तो हम अपने पेलोड को ट्रिगर करते हैं।

यदि यह, उदाहरण के लिए, एक ऑफ़लाइन होस्ट से कनेक्ट करने का प्रयास करता है, तो यह सेवा से इनकार (DoS) का कारण बन सकता है।

इसे रोकने के लिए, मैं सुझाव देता हूं कि आप पेलोड को सक्रिय करने के लिए कुछ चर का उपयोग करें।

कुछ इस तरह (वास्तविक पेलोड के साथ जारी रखने के लिए anypage.php?activate=1 पर जाएं):

root@kitploit:~
if (!isset($_GET['activate']))
return;
टूल डाउनलोड करें