Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-4047 — WooCommerce Return Refund and Exchange प्लगइन (CVE-2022-4047) के लिए अप्रमाणित मनमाना फ़ाइल अपलोड शोषण। लक्ष्यों को स्कैन करता है, वेबशेल अपलोड करता है, और कमजोर URLs को लॉग करता है। | Kitploit
उपकरण/GitHubGitHub/entroychang/cve-2022-4047
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubentroychang/cve-2022-4047

CVE-2022-4047

WooCommerce Return Refund and Exchange प्लगइन (CVE-2022-4047) के लिए अप्रमाणित मनमाना फ़ाइल अपलोड शोषण। लक्ष्यों को स्कैन करता है, वेबशेल अपलोड करता है, और कमजोर URLs को लॉग करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-4047

वूकॉमर्स < 4.0.9 के लिए रिटर्न रिफंड और एक्सचेंज - अप्रमाणित मनमाना फ़ाइल अपलोड

उपयोग

root@kitploit:~
 @@@@@@@  @@@  @@@  @@@@@@@@              @@@@@@    @@@@@@@@    @@@@@@    @@@@@@                   @@@    @@@@@@@@        @@@   @@@@@@@@  
@@@@@@@@  @@@  @@@  @@@@@@@@             @@@@@@@@  @@@@@@@@@@  @@@@@@@@  @@@@@@@@                 @@@@   @@@@@@@@@@      @@@@   @@@@@@@@  
!@@       @@!  @@@  @@!                       @@@  @@!   @@@@       @@@       @@@                @@!@!   @@!   @@@@     @@!@!        @@!  
!@!       !@!  @!@  !@!                      @!@   !@!  @!@!@      @!@       @!@                !@!!@!   !@!  @!@!@    !@!!@!       !@!   
!@!       @!@  !@!  @!!!:!    @!@!@!@!@     !!@    @!@ @! !@!     !!@       !!@    @!@!@!@!@   @!! @!!   @!@ @! !@!   @!! @!!      @!!    
!!!       !@!  !!!  !!!!!:    !!!@!@!!!    !!:     !@!!!  !!!    !!:       !!:     !!!@!@!!!  !!!  !@!   !@!!!  !!!  !!!  !@!     !!!     
:!!       :!:  !!:  !!:                   !:!      !!:!   !!!   !:!       !:!                 :!!:!:!!:  !!:!   !!!  :!!:!:!!:   !!:      
:!:        ::!!:!   :!:                  :!:       :!:    !:!  :!:       :!:                  !:::!!:::  :!:    !:!  !:::!!:::  :!:       
 ::: :::    ::::     :: ::::             :: :::::  ::::::: ::  :: :::::  :: :::::                  :::   ::::::: ::       :::    ::       
 :: :: :     :      : :: ::              :: : :::   : : :  :   :: : :::  :: : :::                  :::    : : :  :        :::   : :       
                                                                                                                                          

usage: exploit.py [-h] [-u URL] [-f FILE]

CVE-2022-4047 - वूकॉमर्स < 4.0.9 के लिए रिटर्न रिफंड और एक्सचेंज - अप्रमाणित मनमाना फ़ाइल अपलोड (मास PHP फ़ाइल अपलोड)

options:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  -u URL, --url URL     यूआरएल
  -f FILE, --file FILE  यूआरएल सूची
  • requests स्थापित करना याद रखें
    • pip3 install requests
  • python3 exploit.py -u url
  • python3 exploit.py -f file_path
  • ऊपर बताए गए दोनों प्रकारों के परिणाम vuln.txt या novuln.txt में सहेजे जाएँगे। यदि लक्ष्य कमजोर पाया जाता है, तो वेबशेल का पथ uploaded.txt में दर्ज किया जाएगा।
  • बस एक नोट: मैंने स्थिति की आसान निगरानी के लिए पोर्ट 8080 पर एक प्रॉक्सी सेट किया है, इसलिए अपना बर्प सूट चालू करना याद रखें XD।
टूल डाउनलोड करें