Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24545 — वर्डप्रेस प्लगइन HTML Author Bio description XSS | Kitploit
उपकरण/GitHubGitHub/dnr6419/cve-2021-24545
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdnr6419/cve-2021-24545

CVE-2021-24545

वर्डप्रेस प्लगइन HTML Author Bio description XSS

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24545

यह एक XSS कमजोरी है जो एक प्लगइन में पाई गई है जिसका वितरण अब रोक दिया गया है। WordPress Plugin HTML Author Bio description XSS

यह कमजोरी /wp-admin/profile.php में description पैरामीटर के अनुचित सत्यापन के कारण होती है। दूरस्थ हमलावर दुर्भावनापूर्ण रूप से तैयार HTTP अनुरोध भेजकर हमला कर सकते हैं।

स्थापना और निष्पादन क्रम

1. WordPress स्थापना

स्थापना करते समय, कृपया docker-compose.yml फ़ाइल में पोर्ट फ़ॉरवर्डिंग करें।

root@kitploit:~
 $ docker-compose up  

2. WordPress प्रारंभ और प्लगइन स्थापना

http://[web-server ip]:port/ पर जाएँ। बुनियादी स्थापना करें। WP-HTML-Author-Bio-master.zip फ़ाइल का उपयोग करके प्लगइन स्थापित करें।

3. PoC

नीचे दिए गए पथ पर जाएँ।

http://[web-server ip]:port/wp-admin/profile.php

Biographical Info में img टैग का उपयोग करके XSS payload डालें।

image

और फिर WordPress ब्लॉग पर जाने पर, नीचे दिए गए चित्र के अनुसार XSS निष्पादित होता देखा जा सकता है।

image

सावधानियाँ

उपरोक्त कमजोरी का अवैध रूप से दुरुपयोग करने पर कोई कानूनी जिम्मेदारी नहीं ली जाएगी।

If you illegally exploit the above vulnerabilities, you will not be held liable.

docker संस्करण को नवीनतम बनाना आवश्यक है।

स्रोत

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e

टूल डाउनलोड करें