Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Python-CVE-2020-25213 — WP फ़ाइल प्रबंधक भेद्यता के लिए Python इंटरैक्टिव शोषण। WordPress के लिए फ़ाइल प्रबंधक (wp-file-manager) प्लगइन 6.9 से पहले दूरस्थ हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल का नाम बदलकर .php एक्सटेंशन रखता है। | Kitploit
उपकरण/GitHubGitHub/e1tex/python-cve-2020-25213
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

रिपॉजिटरी देखें
323 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

WP फ़ाइल प्रबंधक भेद्यता के लिए Python इंटरैक्टिव शोषण। WordPress के लिए फ़ाइल प्रबंधक (wp-file-manager) प्लगइन 6.9 से पहले दूरस्थ हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल का नाम बदलकर .php एक्सटेंशन रखता है।

साझा करें

Python-CVE-2020-25213

WP File Manager भेद्यता के लिए Python इंटरैक्टिव एक्सप्लॉइट। WordPress के लिए File Manager (wp-file-manager) प्लगइन 6.9 से पहले के संस्करण में रिमोट हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल को .php एक्सटेंशन के साथ नाम बदल देता है।

स्क्रिप्ट argparse, requests, re, sys, os, json, और random Python मॉड्यूल का उपयोग करती है।

इन मॉड्यूल को pip के माध्यम से स्थापित करने के लिए, कमांड लाइन में निम्नलिखित कमांड चलाएँ:

root@kitploit:~
pip install -r requirements.txt

जब यह कमांड निष्पादित की जाती है, pip फ़ाइल को पढ़ेगा और सभी सूचीबद्ध मॉड्यूल और उनकी निर्भरताओं को स्थापित करेगा।

requirements.txt

स्क्रिप्ट का उपयोग करने के लिए, आप निम्नलिखित तर्क प्रदान कर सकते हैं:

  • url (आवश्यक): लक्ष्य WordPress वेबसाइट URL.
  • --upload-file (वैकल्पिक): यदि WP File Manager भेद्य है तो सर्वर पर अपलोड करने के लिए फ़ाइल।
  • --check (वैकल्पिक): जाँचें कि क्या WP File Manager प्लगइन भेद्य है।
  • --verbose (वैकल्पिक): विस्तृत आउटपुट सक्षम करें।

स्क्रिप्ट का उपयोग करने के कुछ उदाहरण यहाँ दिए गए हैं:

यह जाँचने के लिए कि क्या WP File Manager प्लगइन भेद्य है:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

सर्वर पर फ़ाइल अपलोड करने के लिए:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

विस्तृत आउटपुट सक्षम करने के लिए:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

कृपया ध्यान दें कि अनुमति के बिना सॉफ़्टवेयर में भेद्यताओं का शोषण करना अवैध है और इसके गंभीर परिणाम हो सकते हैं। यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अपने स्वयं के जोखिम पर करें।

टूल डाउनलोड करें