CVE-2023-4636
- limelight में यह कमजोरी एक अनऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन (RCE) समस्या है, जो Imagick के माध्यम से इमेज प्रोसेसिंग के दौरान फ़ाइल पथों पर अपर्याप्त नियंत्रण से उत्पन्न होती है। यह हमलावरों को FTP के माध्यम से फ़ाइलें प्रदान करने में सक्षम बनाती है, जिससे स्थानीय फ़ाइल इंक्लूज़न और रिमोट कोड एक्जीक्यूशन होता है। इन परिस्थितियों में, एक हमलावर किसी भी अपैच्ड WordPress साइट पर कब्ज़ा कर सकता है।
Screenshot

Requirements
Supported Os
Get start with
$ git clone https://github.com/ThatNotEasy/CVE-2023-4636
$ cd CVE-2023-4636
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-4636.py
- इस उपकरण का उपयोग करके, आप सहमत हैं कि आप इसका उपयोग केवल शैक्षिक उद्देश्यों के लिए कर रहे हैं और आप इसका उपयोग किसी भी अवैध गतिविधि के लिए नहीं करेंगे। आप इस उपकरण के उपयोग से जुड़े सभी जोखिमों को वहन करने के लिए भी सहमत हैं। मैं इस उपकरण के उपयोग से होने वाली प्रत्यक्ष या अप्रत्यक्ष क्षति के लिए जिम्मेदार नहीं रहूंगा। मुझ पर मुकदमा मत करो!
Author

Credits: