Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-32243-Detection-and-Mitigation-in-WordPress — शैक्षणिक प्रयोगशाला जो WordPress Essential Addons for Elementor में CVE-2023-32243 विशेषाधिकार वृद्धि की पहचान और शमन को प्रदर्शित करती है, जिसमें Wordfence, WAF, MFA और ईमेल अलर्ट का उपयोग किया गया है। | Kitploit
उपकरण/GitHubGitHub/dev0558/cve-2023-32243-detection-and-mitigation-in-wordpress
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubdev0558/cve-2023-32243-detection-and-mitigation-in-wordpress

CVE-2023-32243-Detection-and-Mitigation-in-WordPress

शैक्षणिक प्रयोगशाला जो WordPress Essential Addons for Elementor में CVE-2023-32243 विशेषाधिकार वृद्धि की पहचान और शमन को प्रदर्शित करती है, जिसमें Wordfence, WAF, MFA और ईमेल अलर्ट का उपयोग किया गया है।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

🔐 CVE-2023-32243 – वर्डप्रेस में पहचान और शमन

📘 परियोजना शीर्षक:

Essential Addons for Elementor WordPress Plugin में CVE-2023-32243 की पहचान और शमन

🧠 सारांश

यह परियोजना CVE-2023-32243 के शोषण और रोकथाम की पड़ताल करती है, जो वर्डप्रेस में "Essential Addons for Elementor" प्लगइन (संस्करण 5.4.0 से 5.7.1) को प्रभावित करने वाली एक गंभीर विशेषाधिकार वृद्धि भेद्यता (CVSS स्कोर: 9.8) है। यह भेद्यता अप्रमाणित हमलावरों को व्यवस्थापक पासवर्ड रीसेट करने की अनुमति देती है, जिससे उन्हें वर्डप्रेस बैकएंड तक पूर्ण पहुंच प्राप्त हो जाती है।

हमने एक पूर्ण-चक्र सुरक्षा आर्किटेक्चर सिमुलेशन किया जिसमें शामिल है:

  • सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) के माध्यम से भेद्यता का शोषण
  • सुरक्षा उपकरणों और अलर्ट सिस्टम के माध्यम से पहचान
  • स्तरित शमन का कार्यान्वयन
  • नियंत्रित वर्चुअल मशीन (VM) वातावरण में दस्तावेज़ीकरण और प्रदर्शन

🏗️ परियोजना लक्ष्य

  • सुरक्षित परीक्षण वातावरण में CVE-2023-32243 के शोषण का अनुकरण करना।
  • पहचान, अलर्टिंग और शमन से जुड़ी एक स्तरित सुरक्षा रणनीति लागू करना।
  • हार्डनिंग से पहले और बाद में प्लगइन व्यवहार और सुरक्षा स्थिति का मूल्यांकन करना।
  • वर्डप्रेस संदर्भ में व्यावहारिक सुरक्षा प्रशासन का प्रदर्शन करना।

🖥️ वातावरण सेटअप

निम्नलिखित स्टैक का उपयोग करके वास्तविक दुनिया की होस्टिंग स्थितियों को दोहराने के लिए एक वर्चुअल लैब बनाई गई:

  • ऑपरेटिंग सिस्टम: Ubuntu 22.04 (VirtualBox में होस्टेड)
  • वेब स्टैक: LAMP (Linux, Apache, MySQL, PHP)
  • CMS: प्रभावित प्लगइन संस्करण (Essential Addons for Elementor का 5.4.6) के साथ वर्डप्रेस
  • सुरक्षा प्लगइन्स:
    • Wordfence – MFA, WAF, लाइव ट्रैफिक और ऑडिट लॉग के लिए
    • WP Mail SMTP – रीयल-टाइम ईमेल अलर्ट के लिए
  • एक्सप्लॉइट स्रोत: GitHub पर PoC स्क्रिप्ट
  • SMTP एकीकरण: Google Cloud Console के माध्यम से Gmail API

📺 परियोजना प्रदर्शन वीडियो

पहचान और शमन प्रक्रिया का पूरा वॉकथ्रू यहाँ उपलब्ध है: ▶️ YouTube पर देखें

🛡️ पहचान रणनीतियाँ

  1. लाइव ट्रैफिक मॉनिटरिंग (Wordfence)
  2. ऑडिट लॉगिंग (Wordfence)
  3. ईमेल अलर्ट (WP Mail SMTP)

🔐 शमन तकनीकें

  1. मल्टी-फैक्टर ऑथेंटिकेशन (MFA)
  2. वेब एप्लीकेशन फायरवॉल (WAF)
  3. उपयोगकर्ता हार्डनिंग
  4. प्लगइन अपडेट जागरूकता

🧪 प्रदर्शन सारांश

  • भेद्यता का शोषण करने के लिए PoC Python स्क्रिप्ट का उपयोग किया गया।
  • Wordfence ने अज्ञात IP से लॉगिन का पता लगाया।
  • WP Mail SMTP ने कई ईमेल अलर्ट भेजे।
  • पासवर्ड रीसेट के बाद भी MFA ने अनधिकृत पहुँच को अवरुद्ध कर दिया।

🔍 सीमाएँ

  • तृतीय-पक्ष प्लगइन्स पर निर्भरता
  • फ्री-टियर पर सीमित WAF कार्यक्षमता
  • मैन्युअल रीयल-टाइम घटना प्रबंधन

👥 टीम योगदान

Saihan Shafique Pardesi – 50%

  • पूर्ण LAMP स्टैक VM तैनात किया
  • वर्डप्रेस और प्लगइन्स कॉन्फ़िगर किए
  • कार्यान्वयन और डेमो का दस्तावेज़ीकरण किया

Bhargav Raj Dutta – 50%

  • पहचान पद्धतियों पर शोध किया
  • एक्सप्लॉइट और VM का परीक्षण किया
  • पैच अपडेट का मूल्यांकन किया और विश्लेषण लिखा

🛠 उपकरण और प्रौद्योगिकियाँ

📎 संसाधन और संदर्भ

  • CVE-2023-32243 – NVD
  • Patchstack विश्लेषण
  • Wordfence दस्तावेज़
  • प्लगइन पेज
  • PoC स्क्रिप्ट

✅ भविष्य की सिफारिशें

  • केंद्रीकृत निगरानी के लिए SIEM को एकीकृत करें
  • स्वचालित पैचिंग और अलर्टिंग लागू करें
  • इंट्रूज़न डिटेक्शन सिस्टम (IDS) अपनाएँ
टूल डाउनलोड करें
उपकरण/प्रौद्योगिकीउद्देश्य
Wordfenceपहचान, MFA, ट्रैफिक लॉगिंग
WP Mail SMTPआउटबाउंड ईमेल अलर्ट
phpMyAdminपुनर्प्राप्ति और DB नियंत्रण
Gmail APIसुरक्षित ईमेल कॉन्फ़िगरेशन
Ubuntu + LAMPVM में वर्डप्रेस होस्टिंग
GitHub PoC Scriptशोषण परीक्षण
Cloudflare WAFवैकल्पिक बाहरी फायरवॉल (डिज़ाइन)
WPScanभेद्यता स्कैनिंग
VaultPressबैकअप और पुनर्प्राप्ति समाधान