Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1329-WordPress-Elementor-RCE — CVE-2022-1329 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Elementor 3.6.0-3.6.2 में एक दूरस्थ कोड निष्पादन भेद्यता है। इसमें डॉकर-आधारित असुरक्षित वातावरण और अनुकूलन योग्य PHP पेलोड इंजेक्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/grazee/cve-2022-1329-wordpress-elementor-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubgrazee/cve-2022-1329-wordpress-elementor-rce

CVE-2022-1329-WordPress-Elementor-RCE

CVE-2022-1329 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो WordPress Elementor 3.6.0-3.6.2 में एक दूरस्थ कोड निष्पादन भेद्यता है। इसमें डॉकर-आधारित असुरक्षित वातावरण और अनुकूलन योग्य PHP पेलोड इंजेक्शन शामिल है।

रिपॉजिटरी देखें
4144 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1329-WordPress-Elementor-RCE

यह poc AkuCyberSec के poc पर आधारित है।

中文版本

उपयोग

कमजोर वातावरण शुरू करने के लिए docker-compose का उपयोग करें:

root@kitploit:~
docker-compose up -d

फिर आप URL http://localhost:8000 के साथ WordPress एडमिन पेज तक पहुँच सकते हैं।

एडमिन उपयोगकर्ता को पंजीकृत करें, और Users टैग में एक no-admin उपयोगकर्ता जोड़ें। उदाहरण के लिए, दो उपयोगकर्ता हैं:

उपयोगकर्ता नामपासवर्डभूमिका
wc123456व्यवस्थापक
a2aaaaaaसंपादक

एडमिन खाते से लॉग इन करें, और प्रदान की गई ज़िप से Elementor 3.6.1 स्थापित करें।

यदि आप अपलोड आकार की समस्या का सामना करते हैं, तो php.ini को /var/www/html/ में निम्नानुसार जोड़ें और डॉकर सर्वर को पुनरारंभ करें:

root@kitploit:~
upload_max_filesize = 64M
max_execution_time = 0
post_max_size = 150M
file_uploads = on

अपने no-admin उपयोगकर्ता जानकारी के साथ poc स्क्रिप्ट को संपादित करें और शोषण के लिए poc स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 poc.py

नोट: स्क्रिप्ट अपलोड समस्या के साथ विफल हो सकती है, लेकिन यह ठीक है, ब्राउज़र में एडमिन पेज को रिफ्रेश करने का प्रयास करें कि यह काम करता है या नहीं।

poc अब phpinfo(); को अपने पेलोड के रूप में चलाता है, बेशक आप इसे संपादित कर सकते हैं, लेकिन आपको डॉकर कंटेनर /var/www/html/wp-content/plugin/elementor-pro में elementor-pro प्लगइन को मैन्युअल रूप से हटाने की आवश्यकता है:

root@kitploit:~
# Unzip the zip file
unzip elementor-pro.zip

# Edit the main file to put your payload, it's in the begin of the file
nano elementor-pro/elementor-pro.php

# And zip
rm elementor-pro.zip; zip -ry elementor-pro.zip elementor-pro

# exploit again
python3 poc.py

Result

टूल डाउनलोड करें