Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploits — The whole collection of Exploits developed by me (Hacker5preme) | Kitploit
उपकरण/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

रिपॉजिटरी देखें
107294 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट्स

रॉन जोस्ट द्वारा विकसित एक्सप्लॉइट्स का संग्रह

एक्सप्लॉइट-विकास अनुरोधों के लिए, कृपया मुझसे संपर्क करें: [email protected]

विषय-सूची:

  • वर्डप्रेस प्लगिन XCloner 4.2.12 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2020-35948
  • वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - RCE (प्रमाणित): CVE-2021-24145
  • वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - इवेंट डेटा निर्यात (अप्रमाणित): CVE-2021-24146
  • वर्डप्रेस प्लगिन Backup Guard < 1.6.0 - रिमोट कोड एक्ज़ीक्यूशन(प्रमाणित): CVE-2021-24155
  • वर्डप्रेस प्लगिन Responsive Menu < 4.0.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2021-24160
  • वर्डप्रेस प्लगिन SP Project & Document Manager 4.21 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2021-24347
  • वर्डप्रेस प्लगिन BulletProof Security V 5.1 - संवेदनशील जानकारी का खुलासा CVE-2021-39327
  • वर्डप्रेस प्लगिन Secure File Manager V <= 2.9.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): SFM-0day
  • वर्डप्रेस प्लगिन Duplcate Post V <= 1.1.9 - SQL इंजेक्शन: CVE-2021-43408
  • वर्डप्रेस प्लगिन Catch Themes Demo Import V 1.6.1 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2021-39352
  • वर्डप्रेस प्लगिन WP Visitor Statistics V <= 4.7 - SQL इंजेक्शन (प्रमाणित): CVE-2021-24750
  • वर्डप्रेस प्लगिन RegistrationMagic V <= 5.0.1.5 - SQL इंजेक्शन (प्रमाणित): CVE-2021-24862
  • वर्डप्रेस प्लगिन Modern Events Calendar V < 6.1.5 - SQL इंजेक्शन (अप्रमाणित) CVE-2021-24946
  • वर्डप्रेस प्लगिन Download Monitor WordPress V < 4.4.5 - SQL इंजेक्शन (प्रमाणित) CVE-2021-24786
  • वर्डप्रेस प्लगिन 404 to 301 <= 2.0.2 - SQL-इंजेक्शन (प्रमाणित) CVE-2015-9323
  • वर्डप्रेस प्लगिन Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-इंजेक्शन (अप्रमाणित) CVE-2021-24931
  • वर्डप्रेस प्लगिन Perfect Survey < 1.5.2 - SQL इंजेक्शन (अप्रमाणित) CVE-2021-24762
  • वर्डप्रेस प्लगिन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)
  • GetSimple CMS 3.3.4 - सूचना का खुलासा: CVE-2014-8722
  • OpenEMR 5.0.0 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php प्रमाणीकरण बायपास: CVE-2018-15152
  • OpenEMR < 5.0.2 - पाथ ट्रैवर्सल (प्रमाणित): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' रिमोट कोड एक्ज़ीक्यूशन (अप्रमाणित): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' पाथ ट्रैवर्सल: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2018-6383
  • Codiad 2.8.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2018-19423
  • Codiad 2.8.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - फ़ाइल अपलोड रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2020-29607

CVE-2020-35948-Exploit

एक्सप्लॉइट शीर्षक: वर्डप्रेस प्लगिन XCloner < 5.1.13 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

CVE विवरण:

WordPress के लिए XCloner Backup and Restore प्लगिन 4.2.13 से पहले के संस्करणों में एक समस्या पाई गई। इसने प्रमाणित हमलावरों को PHP फ़ाइलों सहित मनमानी फ़ाइलों को संशोधित करने की क्षमता दी। ऐसा करने से हमलावर रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता था। उदाहरण के लिए, xcloner_restore.php का write_file_action wp-config.php को अधिलेखित कर सकता था। वैकल्पिक रूप से, एक हमलावर डेटाबेस डंप प्राप्त करने के लिए एक एक्सप्लॉइट श्रृंखला बना सकता था।

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://www.xcloner.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • संस्करण: 4.2.1 - 4.2.12
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

image

उपयोग उदाहरण:

image

CVE-2021-24145-Exploit

एक्सप्लॉइट शीर्षक: वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

CVE विवरण:

Modern Events Calendar Lite WordPress प्लगिन, संस्करण 5.16.5 से पहले, में मनमानी फ़ाइल अपलोड की समस्या थी; यह आयातित फ़ाइल की ठीक से जाँच नहीं करता था, जिससे व्यवस्थापक अनुरोध में 'text/csv' content-type का उपयोग करके PHP फ़ाइलें अपलोड कर सकता था।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://webnus.net/modern-events-calendar/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • संस्करण: 6.15.5 से पहले
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2021-24146-Exploit

एक्सप्लॉइट शीर्षक: वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - इवेंट डेटा निर्यात (अप्रमाणित)

CVE विवरण:

Modern Events Calendar Lite WordPress प्लगिन, संस्करण 5.16.5 से पहले, में प्राधिकरण जाँच की कमी थी; यह निर्यात फ़ाइलों तक पहुँच को ठीक से प्रतिबंधित नहीं करता था, जिससे अप्रमाणित उपयोगकर्ता उदाहरण के लिए CSV या XML प्रारूप में सभी इवेंट डेटा निर्यात कर सकते थे।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://webnus.net/modern-events-calendar/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • संस्करण: 6.15.5 से पहले
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2021-24155-Exploit

वर्डप्रेस प्लगिन Backup Guard < 1.6.0 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

CVE विवरण:

WordPress Backup and Migrate Plugin – Backup Guard WordPress प्लगिन 1.6.0 से पहले यह सुनिश्चित नहीं करता था कि आयातित फ़ाइलें SGBP प्रारूप और एक्सटेंशन की हों, जिससे उच्च विशेषाधिकार वाले उपयोगकर्ता (admin+) PHP फ़ाइलों सहित मनमानी फ़ाइलें अपलोड कर सकते थे, जिससे RCE होता था।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://backup-guard.com/products/backup-wordpress
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • संस्करण: 1.6.0 से पहले
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2021-24160-Exploit

वर्डप्रेस प्लगिन Responsive Menu < 4.0.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

CVE विवरण:

Reponsive Menu (free और Pro) WordPress प्लगिन, 4.0.4 से पहले, में सब्स्क्राइबर दुर्भावनापूर्ण PHP फ़ाइलों वाले zip संग्रह अपलोड कर सकते थे, जो /rmp-menu/ निर्देशिका में निकाले जाते थे। इन फ़ाइलों को फिर साइट के फ्रंट एंड के माध्यम से एक्सेस किया जा सकता था, जिससे रिमोट कोड एक्ज़ीक्यूशन ट्रिगर होता था और अंततः हमलावर को एक WordPress साइट को और संक्रमित करने के लिए कमांड निष्पादित करने की अनुमति मिलती थी।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • सबमिशन लंबित

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://responsive.menu/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • संस्करण: 4.0.0 - 4.0.3
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2021-24347-Exploit

वर्डप्रेस प्लगिन SP Project & Document Manager 4.21 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

CVE विवरण:

SP Project & Document Manager WordPress प्लगिन 4.22 से पहले उपयोगकर्ताओं को फ़ाइलें अपलोड करने की अनुमति देता है, हालाँकि, प्लगिन फ़ाइल एक्सटेंशन की जाँच करके सर्वर पर निष्पादित की जा सकने वाली php और अन्य समान फ़ाइलों को अपलोड होने से रोकने का प्रयास करता है। यह पता चला कि php फ़ाइलें अभी भी फ़ाइल एक्सटेंशन के केस को बदलकर, उदाहरण के लिए "php" से "pHP" करके, अपलोड की जा सकती थीं।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://smartypantsplugins.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • संस्करण: 4.22 से पहले
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

SFM-0day:

Secure File Manager Wordpress प्लगिन V 2.9.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

विवरण:

Secure File Manager Wordpress प्लगिन V 2.9.3 और संभवतः इससे पहले के संस्करणों में, प्रमाणित उपयोगकर्ता content type बदलकर और .php एक्सटेंशन का नाम बदलकर .phtml करके php फ़ाइलें अपलोड कर सकते थे।

एक्सप्लॉइट विवरण:

  • दिनांक: 10.07.2021
  • एक्सप्लॉइट लेखक: Ron Jost (Hacker5preme)
  • विक्रेता होमपेज: https://themexa.com/secure-file-manager-pro/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • संस्करण: सभी संस्करण
  • परीक्षण: Ubuntu 18.04 पर
  • CWE: CWE-434
  • भेद्यता Ron Jost द्वारा खोजी गई

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2021-39327-Exploit

वर्डप्रेस प्लगिन BulletProof Security V 5.1 - संवेदनशील जानकारी का खुलासा

CVE विवरण:

BulletProof Security WordPress प्लगिन सार्वजनिक रूप से सुलभ ~/db_backup_log.txt फ़ाइल में फ़ाइल पथ प्रकटीकरण के कारण संवेदनशील जानकारी के खुलासे के प्रति संवेदनशील है, जो हमलावरों को डेटाबेस बैकअप फ़ाइलों के पथ के अलावा साइट का पूरा पथ प्रदान करता है। यह संस्करण 5.1 तक को प्रभावित करता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://forum.ait-pro.com/read-me-first/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • संस्करण: 5.1 तक
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

CVE-2021-39352-Exploit

वर्डप्रेस प्लगिन Catch Themes Demo Import V 1.6.1 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

CVE विवरण:

Catch Themes Demo Import WordPress प्लगिन आयात कार्यक्षमता के माध्यम से मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है, जो ~/inc/CatchThemesDemoImport.php फ़ाइल में पाई जाती है, संस्करण 1.7 तक, अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण। यह व्यवस्थापकीय विशेषाधिकारों वाले हमलावर के लिए दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव बनाता है जिनका उपयोग रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जा सकता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://wordpress.org/plugins/catch-themes-demo-import/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • संस्करण: 1.7 तक
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2021-24786-Exploit

वर्डप्रेस प्लगिन Download Monitor WordPress V 4.4.4 - SQL इंजेक्शन (प्रमाणित)

CVE विवरण:

Download Monitor WordPress प्लगिन 4.4.5 से पहले लॉग देखते समय SQL स्टेटमेंट में उपयोग करने से पहले "orderby" GET पैरामीटर को ठीक से मान्य और escape नहीं करता है, जिससे SQL इंजेक्शन समस्या उत्पन्न होती है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://www.download-monitor.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • संस्करण: 4.4.4 तक
  • परीक्षण: Ubuntu 20.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2014-8722-Exploit

एक्सप्लॉइट शीर्षक: GetSimple CMS 3.3.4 - सूचना का खुलासा

CVE विवरण:

GetSimple CMS 3.3.4 दूरस्थ हमलावरों को सीधे अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: http://get-simple.info
  • सॉफ़्टवेयर लिंक: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • संस्करण: 3.3.4
  • परीक्षण: Ubuntu 20.04 पर

उपयोग:

python3 exploit.py Target_IP Target_Port CMS_path

उपयोग उदाहरण:

grafik

CVE-2021-43408-Exploit

वर्डप्रेस प्लगिन Dupliacte Post V 1.1.9 - SQL इंजेक्शन

CVE विवरण:

"Duplicate Post" WordPress प्लगिन संस्करण 1.1.9 तक SQL इंजेक्शन के प्रति संवेदनशील है। SQL इंजेक्शन भेद्यताएँ तब उत्पन्न होती हैं जब क्लाइंट द्वारा आपूर्ति किया गया डेटा SQL क्वेरी में असुरक्षित रूप से शामिल किया जाता है। SQL इंजेक्शन का उपयोग आमतौर पर SQL तालिका डेटा को पढ़ने, संशोधित करने और हटाने के लिए किया जा सकता है। कई मामलों में सिस्टम कमांड निष्पादित करने और/या स्थानीय फ़ाइल सिस्टम तक पहुँचने के लिए SQL सर्वर की सुविधाओं का शोषण करना भी संभव है। इस विशेष भेद्यता का शोषण कोई भी प्रमाणित उपयोगकर्ता कर सकता है जिसे Duplicate Post प्लगिन का उपयोग करने की पहुँच दी गई है। डिफ़ॉल्ट रूप से, यह व्यवस्थापकों तक सीमित है, हालाँकि प्लगिन संपादक, लेखक, योगदानकर्ता और सब्स्क्राइबर भूमिकाओं तक पहुँच की अनुमति देने का विकल्प प्रस्तुत करता है।

ExploitDB:

  • सबमिशन लंबित

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://wordpress.org/plugins/copy-delete-posts/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • संस्करण: 1.1.9 तक
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2021-24750-Exploit

वर्डप्रेस प्लगिन WP Visitor Statistics V 4.7 - SQL इंजेक्शन (प्रमाणित)

CVE विवरण:

WP Visitor Statistics (Real Time Traffic) WordPress प्लगिन 4.8 से पहले refDetails AJAX क्रिया में refUrl को ठीक से sanitize और escape नहीं करता है, जो किसी भी प्रमाणित उपयोगकर्ता के लिए उपलब्ध है, जिससे सब्स्क्राइबर जितनी निम्न भूमिका वाले उपयोगकर्ता SQL इंजेक्शन हमले कर सकते हैं।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://www.plugins-market.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • संस्करण: 4.7 तक
  • परीक्षण: Ubuntu 18.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2021-24862-Exploit

वर्डप्रेस प्लगिन RegistrationMagic V 5.0.1.5 - SQL इंजेक्शन (प्रमाणित)

CVE विवरण:

RegistrationMagic WordPress प्लगिन 5.0.1.6 से पहले बैचों में कार्यों की नकल करते समय rm_chronos_ajax AJAX क्रिया में उपयोगकर्ता इनपुट को SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन समस्या उत्पन्न हो सकती है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://registrationmagic.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • संस्करण: 5.0.1.5 तक
  • परीक्षण: Ubuntu 20.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2021-24946-Exploit

वर्डप्रेस प्लगिन Modern Events Calendar V 6.1 - SQL इंजेक्शन (अप्रमाणित)

CVE विवरण:

Modern Events Calendar Lite WordPress प्लगिन 6.1.5 से पहले mec_load_single_page AJAX क्रिया में SQL स्टेटमेंट में उपयोग करने से पहले time पैरामीटर को sanitize और escape नहीं करता है, जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध है, जिससे एक अप्रमाणित SQL इंजेक्शन समस्या उत्पन्न होती है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://webnus.net/modern-events-calendar/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • संस्करण: 6.1 तक
  • परीक्षण: Ubuntu 20.04 पर

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2015-9323-Exploit

वर्डप्रेस प्लगिन 404 to 301 <= 2.0.2 - SQL-इंजेक्शन (प्रमाणित)

CVE विवरण:

WordPress के लिए 404-to-301 प्लगिन 2.0.3 से पहले में SQL इंजेक्शन है।

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

एक्सप्लॉइट विवरण:

  • विक्रेता होमपेज: https://de.wordpress.org/plugins/404-to-301/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • संस्करण: 2.0.2 तक
  • परीक्षण: Ubuntu 20.04 पर# उपयोग: grafik

उपयोग उदाहरण:

grafik grafik

CVE-2021-24762-Exploit

वर्डप्रेस प्लगिन Perfect Survey < 2.8.2 - SQL-इंजेक्शन (अप्रमाणित)

CVE विवरण:

Perfect Survey वर्डप्रेस प्लगिन 1.5.2 से पहले, get_question AJAX एक्शन में question_id GET पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले validate या escape नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता SQL इंजेक्शन कर सकते हैं।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

Exploit विवरण:

  • विक्रेता होमपेज: https://www.getperfectsurvey.com/
  • सॉफ़्टवेयर लिंक: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • संस्करण: 1.5.1 तक
  • Ubuntu 20.04 पर परीक्षण किया गया

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2021-25076-Exploit

वर्डप्रेस प्लगिन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)

CVE विवरण:

WP User Frontend वर्डप्रेस प्लगिन 3.5.26 से पहले, Subscribers डैशबोर्ड में status पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले validate या escape नहीं करता है, जिससे SQL इंजेक्शन होता है। sanitisation और escaping की कमी के कारण, यह Reflected Cross-Site Scripting का भी कारण बन सकता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

Exploit विवरण:

  • विक्रेता होमपेज: https://wedevs.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • संस्करण: 3.5.25 तक
  • Ubuntu 20.04 पर परीक्षण किया गया

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2017-9830-Exploit

Exploit शीर्षक: OpenEMR 5.0.0 - रिमोट कोड निष्पादन (प्रमाणित)

CVE विवरण:

OpenEMR 5.0.0 और उससे पहले के संस्करण कम-विशेषाधिकार वाले उपयोगकर्ताओं को खतरनाक प्रकार की फाइलें अपलोड करने की अनुमति देते हैं, जिसके परिणामस्वरूप कमजोर एप्लिकेशन के संदर्भ में मनमाना कोड निष्पादन हो सकता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

Exploit विवरण:

OpenEMR एप्लिकेशन सभी भूमिकाओं के उपयोगकर्ताओं को फाइलें अपलोड करने की अनुमति देता है। हालाँकि, एप्लिकेशन केवल कुछ निश्चित प्रकार की फाइलों (जैसे PDF, JPG, PNG, DOCX, आदि) को whitelist नहीं करता है। इसके विपरीत, किसी भी प्रकार की फाइलें एप्लिकेशन के माध्यम से फाइलसिस्टम पर अपलोड की जा सकती हैं। जबकि OpenEMR इंस्टॉलेशन के दौरान अपलोड की गई फाइलों को होस्ट करने वाले रिपॉजिटरी तक पहुँच प्रतिबंधित करने की सलाह देता है, दुर्भाग्य से, ऐसी सलाह को अक्सर उपयोगकर्ताओं द्वारा अनदेखा किया जाता है और इसके परिणामस्वरूप वेब सर्वर और उसके डेटा से पूरी तरह समझौता हो सकता है।

  • विक्रेता होमपेज: https://www.open-emr.org/
  • सॉफ़्टवेयर लिंक: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • संस्करण: 5.0.0
  • Windows 10 पर परीक्षण किया गया

उपयोग:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

उपयोग उदाहरण:

grafik

grafik

CVE-2021-24931-Exploit

वर्डप्रेस प्लगिन Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-इंजेक्शन (अप्रमाणित)

CVE विवरण:

Secure Copy Content Protection and Content Locking वर्डप्रेस प्लगिन 2.8.2 से पहले, ays_sccp_results_export_file AJAX एक्शन के sccp_id पैरामीटर को (जो अप्रमाणित और प्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है) SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन होता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

Exploit विवरण:

  • विक्रेता होमपेज: https://ays-pro.com/
  • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • संस्करण: 2.8.1 तक
  • Ubuntu 20.04 पर परीक्षण किया गया

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2018-15139-Exploit

Exploit शीर्षक: OpenEMR < 5.0.1.4 - रिमोट कोड निष्पादन (प्रमाणित)

CVE विवरण:

OpenEMR 5.0.1.4 से पहले के संस्करणों में interface/super/manage_site_files.php में असीमित फाइल अपलोड, एक रिमोट प्रमाणित हमलावर को images अपलोड फॉर्म के माध्यम से PHP एक्सटेंशन वाली फाइल अपलोड करके और images निर्देशिका में उस तक पहुँचकर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

Exploit विवरण:

Open EMR, super/manage_site_files.php में असीमित फाइल अपलोड भेद्यता के प्रति कमजोर है। यह व्यवस्थापक द्वारा प्रस्तुत फाइल पर अनुचित (गैर-मौजूद) जाँच के कारण होता है। एक प्रमाणित उपयोगकर्ता सिस्टम कमांड निष्पादित करने के लिए PHP वेब शेल अपलोड करके अपने विशेषाधिकार बढ़ाने के लिए इस भेद्यता का उपयोग कर सकता है।

  • विक्रेता होमपेज: https://www.open-emr.org/
  • सॉफ़्टवेयर लिंक: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • संस्करण: 5.0.1.4 से पहले
  • Ubuntu 18.04 पर परीक्षण किया गया

उपयोग:

grafik

उपयोग उदाहरण:

grafik grafik

CVE-2018-15152-Exploit

Exploit शीर्षक: OpenEMR < 5.0.1.4 - /portal/account/register.php प्रमाणीकरण बायपास

CVE विवरण:

OpenEMR 5.0.1.4 से पहले के संस्करणों में portal/account/register.php में प्रमाणीकरण बायपास भेद्यता, एक रिमोट हमलावर को कई गोपनीय फाइलों तक पहुँचने की अनुमति देती है।

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

Exploit विवरण:

  • विक्रेता होमपेज: https://www.open-emr.org/
  • सॉफ़्टवेयर लिंक: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • संस्करण: 5.0.1.4 से पहले
  • Ubuntu 18.04 पर परीक्षण किया गया

उपयोग:

grafik

CVE-2019-14530-Exploit

Exploit शीर्षक: OpenEMR < 5.0.2 - पाथ ट्रैवर्सल (प्रमाणित)

CVE विवरण:

OpenEMR 5.0.2 से पहले के संस्करणों में custom/ajax_download.php में fileName पैरामीटर के माध्यम से एक समस्या खोजी गई थी। एक हमलावर सर्वर स्टोरेज से कोई भी फाइल (जो www-data उपयोगकर्ता द्वारा पठनीय है) डाउनलोड कर सकता है। यदि अनुरोधित फाइल www-data उपयोगकर्ता के लिए लिखने योग्य है और /var/www/openemr/sites/default/documents/cqm_qrda/ निर्देशिका मौजूद है, तो इसे सर्वर से हटा दिया जाएगा।

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

Exploit विवरण:

  • विक्रेता होमपेज: https://www.open-emr.org/
  • सॉफ़्टवेयर लिंक: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • संस्करण: 5.0.2 से पहले
  • Ubuntu 18.04 पर परीक्षण किया गया
  • श्रेय: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

उपयोग:

grafik

उपयोग उदाहरण:

grafik

CVE-2017-14535-Exploit

Exploit शीर्षक: Trixbox 2.8.0.4 - 'lang' रिमोट कोड निष्पादन (अप्रमाणित)

CVE विवरण:

Trixbox 2.8.0.4 में /maint/modules/home/index.php के lang पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से OS कमांड इंजेक्शन है।

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

Exploit विवरण:

  • श्रेय: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • श्रेय: (उपरोक्त लिंक के लेखक: Sachin Wagh; ट्विटर: @tiger_tigerboy)
  • विक्रेता होमपेज: https://sourceforge.net/projects/asteriskathome/
  • सॉफ़्टवेयर लिंक: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • संस्करण: 2.8.0.4
  • परीक्षण: Xubuntu 20.04

उपयोग:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

उपयोग उदाहरण:

grafik

CVE-2017-14537-Exploit

Exploit शीर्षक: Trixbox 2.8.0.4 - 'lang' पाथ ट्रैवर्सल

CVE विवरण:

Trixbox 2.8.0.4 में /maint/index.php?packages के xajaxargs array पैरामीटर या /maint/modules/home/index.php के lang पैरामीटर के माध्यम से पाथ ट्रैवर्सल है।

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

Exploit विवरण:

  • श्रेय: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • श्रेय: (उपरोक्त लिंक के लेखक: Sachin Wagh; ट्विटर: @tiger_tigerboy)
  • विक्रेता होमपेज: https://sourceforge.net/projects/asteriskathome/
  • सॉफ़्टवेयर लिंक: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • संस्करण: 2.8.0.4
  • परीक्षण: Xubuntu 20.04

उपयोग:

python3 exploit.py [target_IP] [target_Port]

उपयोग उदाहरण:

grafik

CVE-2018-6383-Exploit

Exploit शीर्षक: Monstra CMS <= 3.0.4 - रिमोट कोड निष्पादन (प्रमाणित)

CVE विवरण:

Monstra CMS 3.0.4 तक, फाइल अपलोड भेद्यता के कारण प्रमाणित रिमोट कोड निष्पादन भेद्यता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

Exploit विवरण:

  • विक्रेता होमपेज: https://monstra.org/
  • सॉफ़्टवेयर लिंक: https://monstra.org/monstra-3.0.4.zip
  • संस्करण: 3.0.4
  • Ubuntu 20.04 पर परीक्षण किया गया

उपयोग:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

उपयोग उदाहरण:

image image

CVE-2018-19423-Exploit

Exploit शीर्षक: Codiad 2.8.4 - रिमोट कोड निष्पादन (प्रमाणित)

CVE विवरण:

Codiad 2.8.4 रिमोट प्रमाणित व्यवस्थापकों को एक निष्पादन योग्य फाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

Exploit विवरण:

एक प्रमाणित हमलावर components/filemanager/controller.php का उपयोग करके एक निष्पादन योग्य फाइल अपलोड कर सकता है: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • विक्रेता होमपेज: http://codiad.com/
  • सॉफ़्टवेयर लिंक: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • संस्करण: 2.8.4
  • परीक्षण: Xubuntu 20.04

उपयोग:

python3 exploit.py [target_IP] [target_port] [username] [password]

उपयोग उदाहरण:

वेबशेल अपलोड करना:

grafik

वेबशेल का उपयोग:

grafik

CVE-2019-19208-Exploit

Exploit शीर्षक: Codiad 2.8.4 - रिमोट कोड निष्पादन (प्रमाणित) (2)

CVE विवरण:

Codiad Web IDE 2.8.4 तक PHP कोड इंजेक्शन की अनुमति देता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

Exploit विवरण:

एक अप्रमाणित हमलावर प्रारंभिक कॉन्फ़िगरेशन से पहले PHP कोड इंजेक्ट कर सकता है जो निष्पादित हो जाता है और इसलिए वह सर्वर पर मनमाना सिस्टम कमांड चला सकता है।

  • श्रेय: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • विक्रेता होमपेज: http://codiad.com/
  • सॉफ़्टवेयर लिंक: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • संस्करण: 2.8.4
  • परीक्षण: Xubuntu 20.04 और Cent OS 8.3

उपयोग:

python3 exploit.py [target_IP] [target_port]

उपयोग उदाहरण:

grafik

CVE-2020-29607-Exploit

Exploit शीर्षक: Pluck CMS 4.7.13 - फाइल अपलोड रिमोट कोड निष्पादन (प्रमाणित)

CVE विवरण:

Pluck CMS 4.7.13 से पहले के संस्करणों में फाइल अपलोड प्रतिबंध बायपास भेद्यता, एक व्यवस्थापक विशेषाधिकार वाले उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

Exploit विवरण:

एक प्रमाणित हमलावर वेबशेल प्राप्त करने के लिए http://IP/admin.php?action=files का उपयोग करके .phar फाइल अपलोड कर सकता है।

  • विक्रेता होमपेज: विक्रेता होमपेज: https://github.com/pluck-cms/pluck
  • सॉफ़्टवेयर लिंक: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • संस्करण: 4.7.13
  • Xubuntu 20.04 पर परीक्षण किया गया

उपयोग:

python3 exploit.py Target_IP Target_Port Username

वेबशेल अपलोड करना:

grafik

वेबशेल का उपयोग:

grafik

टूल डाउनलोड करें