Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-15041-mainwp-dashboard — भेद्यता प्रयोगशाला: MainWP Dashboard <= 3.1.2 Unauthenticated Stored XSS | Kitploit
उपकरण/GitHubGitHub/flame-11/cve-2016-15041-mainwp-dashboard
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubflame-11/cve-2016-15041-mainwp-dashboard

CVE-2016-15041-mainwp-dashboard

भेद्यता प्रयोगशाला: MainWP Dashboard <= 3.1.2 Unauthenticated Stored XSS

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-15041 लैब - MainWP Dashboard संग्रहीत XSS

CVE-2016-15041 के लिए संवेदनशील लैब: MainWP Dashboard WordPress प्लगइन <= 3.1.2 में अप्रमाणित संग्रहीत XSS।

त्वरित आरंभ

root@kitploit:~
docker compose up -d --build

ऑटो-सेटअप के लिए ~30 सेकंड प्रतीक्षा करें। तैयार होने पर लैब एक बैनर प्रिंट करता है:

root@kitploit:~
docker compose logs -f wordpress

पहुँच

संसाधनURL / क्रेडेंशियल्स
WordPresshttp://localhost:8088
व्यवस्थापक लॉगिनadmin / admin123
संवेदनशील एंडपॉइंटhttp://localhost:8088/wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension

मान्य करें

Nuclei:

root@kitploit:~
nuclei -t https://raw.githubusercontent.com/projectdiscovery/nuclei-templates/main/http/cves/2016/CVE-2016-15041.yaml -u http://localhost:8088

मैन्युअल PoC:

root@kitploit:~
./scripts/poc.sh http://localhost:8088

सफाई

root@kitploit:~
docker compose down -v

भेद्यता विवरण

फ़ील्डमान
CVECVE-2016-15041
गंभीरताउच्च
प्रकारसंग्रहीत XSS (अप्रमाणित)
प्रभावितMainWP Dashboard <= 3.1.2
समाधान3.1.3

विवरण

MainWP Dashboard का त्वरित सेटअप विज़ार्ड प्रमाणीकरण के बिना सुलभ है। एक हमलावर mwp_setup_purchase_username पैरामीटर के माध्यम से JavaScript इंजेक्ट कर सकता है। पेलोड WordPress विकल्पों में संग्रहीत होता है और जब कोई व्यवस्थापक एक्सटेंशन पृष्ठ देखता है तो बिना एस्केपिंग के प्रस्तुत किया जाता है।

हमला प्रवाह

  1. GET /wp-admin/admin-post.php?page=mainwp-setup&step=purchase_extension → CSRF नॉन्स प्राप्त करें (कोई प्रमाणीकरण आवश्यक नहीं)
  2. नॉन्स के साथ POST XSS पेलोड (कोई प्रमाणीकरण आवश्यक नहीं)
  3. व्यवस्थापक एक्सटेंशन पृष्ठ पर जाता है → JavaScript व्यवस्थापक संदर्भ में निष्पादित होती है

प्रभाव

  • सत्र अपहरण / कुकी चोरी
  • WordPress व्यवस्थापक खाता अधिग्रहण
  • थीम/प्लगइन संपादक के माध्यम से दूरस्थ कोड निष्पादन

संदर्भ

  • Klikki एडवाइज़री
  • NVD

तकनीकी नोट्स

संवेदनशील प्लगइन (v3.1.2) WordPress SVN संशोधन r1394563 (14 अप्रैल, 2016) से प्राप्त किया गया था। PHP 8 संगतता के लिए मामूली पैच लागू किए गए जो भेद्यता को प्रभावित नहीं करते:

  • पदावनत __autoload() को spl_autoload_register() से बदल दिया गया
  • घुंघराले ब्रेस एरे एक्सेस सिंटैक्स ठीक किया गया

XSS भेद्यता view/view-mainwp-extensions-view.php की पंक्ति 74 में मौजूद है जहाँ $username को esc_attr() के बिना प्रतिध्वनित किया गया है।

टूल डाउनलोड करें