Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-47504-POC — CVE-2023-47504 को लक्षित करने वाला एलिमेंटर वर्डप्रेस प्लगइन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सब्सक्राइबर क्रेडेंशियल्स और एलिमेंटर कैश फ़ाइलों को हटाने के लिए wp-config.php तक पहुंच की आवश्यकता होती है। | Kitploit
उपकरण/GitHubGitHub/davidxbors/cve-2023-47504-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubdavidxbors/cve-2023-47504-poc

CVE-2023-47504-POC

CVE-2023-47504 को लक्षित करने वाला एलिमेंटर वर्डप्रेस प्लगइन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। सब्सक्राइबर क्रेडेंशियल्स और एलिमेंटर कैश फ़ाइलों को हटाने के लिए wp-config.php तक पहुंच की आवश्यकता होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-47504 POC

CVE-2023-47504 के लिए एक्सप्लॉइट। NIST के अनुसार, यह कमजोरी अनप्रमाणित उपयोगकर्ताओं को Elementor Website Builder Plugin में कार्यक्षमताओं तक पहुंचने की अनुमति देती है। मेरी कमजोरी पर शोध और पैचस्टैक से URL को देखते हुए जो कमजोरी का वर्णन करता है: https://patchstack.com/database/vulnerability/elementor/wordpress-elementor-plugin-3-16-4-contributor-arbitrary-attachment-read-vulnerability?_s_id=cve , मुझे लगता है कि इसके लिए वास्तव में कम से कम एक सब्सक्राइबर खाते के क्रेडेंशियल्स चाहिए। साथ ही, एक्सप्लॉइट के काम करने के लिए लक्ष्य वेबसाइट की wp-config.php फ़ाइल तक पहुंच चाहिए।

आवश्यकताएँ

  1. कम से कम एक सब्सक्राइबर खाते के क्रेडेंशियल्स
  2. wp-config.php तक पहुंच
  3. वेबसाइट का शोषण करने की अनुमति ;)

उपयोग

  1. अपने ट्रैफ़िक को बर्प पर प्रॉक्सी करें, या अनुरोधों को इंटरसेप्ट करने के लिए ब्राउज़र के डेवलपर टूल का उपयोग करें;
  2. wp-admin/profile.php पर जाएं और अपने प्रोफ़ाइल को अपडेट करें;
  3. अनुरोध से wordpress_logged_in_* कुकी और अपने उपयोगकर्ता आईडी प्राप्त करें;
  4. आवश्यक सॉल्ट wp-config.php से NONCE_KEY + NONCE_SALT स्ट्रिंग है;
  5. python exploit.py --target <TARGET> --wordpress-cookie <COPIED COOKIE> --uid <COPIED USER ID> --salt <COPIED SALT>;
  6. यदि लक्ष्य कमजोर है तो वेबसाइट का एलिमेंटर कैश हटा दिया जाएगा ( /wp-content/uploads/elementor/css के अंतर्गत फ़ाइलें);
टूल डाउनलोड करें