
The whole collection of Exploits developed by me (Hacker5preme)
रॉन जोस्ट द्वारा विकसित एक्सप्लॉइट्स का संग्रह
एक्सप्लॉइट-विकास अनुरोधों के लिए, कृपया मुझसे संपर्क करें: [email protected]
WordPress के लिए XCloner Backup and Restore प्लगिन 4.2.13 से पहले के संस्करणों में एक समस्या पाई गई। इसने प्रमाणित हमलावरों को PHP फ़ाइलों सहित मनमानी फ़ाइलों को संशोधित करने की क्षमता दी। ऐसा करने से हमलावर रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता था। उदाहरण के लिए, xcloner_restore.php का write_file_action wp-config.php को अधिलेखित कर सकता था। वैकल्पिक रूप से, एक हमलावर डेटाबेस डंप प्राप्त करने के लिए एक एक्सप्लॉइट श्रृंखला बना सकता था।


Modern Events Calendar Lite WordPress प्लगिन, संस्करण 5.16.5 से पहले, में मनमानी फ़ाइल अपलोड की समस्या थी; यह आयातित फ़ाइल की ठीक से जाँच नहीं करता था, जिससे व्यवस्थापक अनुरोध में 'text/csv' content-type का उपयोग करके PHP फ़ाइलें अपलोड कर सकता था।


Modern Events Calendar Lite WordPress प्लगिन, संस्करण 5.16.5 से पहले, में प्राधिकरण जाँच की कमी थी; यह निर्यात फ़ाइलों तक पहुँच को ठीक से प्रतिबंधित नहीं करता था, जिससे अप्रमाणित उपयोगकर्ता उदाहरण के लिए CSV या XML प्रारूप में सभी इवेंट डेटा निर्यात कर सकते थे।


WordPress Backup and Migrate Plugin – Backup Guard WordPress प्लगिन 1.6.0 से पहले यह सुनिश्चित नहीं करता था कि आयातित फ़ाइलें SGBP प्रारूप और एक्सटेंशन की हों, जिससे उच्च विशेषाधिकार वाले उपयोगकर्ता (admin+) PHP फ़ाइलों सहित मनमानी फ़ाइलें अपलोड कर सकते थे, जिससे RCE होता था।


Reponsive Menu (free और Pro) WordPress प्लगिन, 4.0.4 से पहले, में सब्स्क्राइबर दुर्भावनापूर्ण PHP फ़ाइलों वाले zip संग्रह अपलोड कर सकते थे, जो /rmp-menu/ निर्देशिका में निकाले जाते थे। इन फ़ाइलों को फिर साइट के फ्रंट एंड के माध्यम से एक्सेस किया जा सकता था, जिससे रिमोट कोड एक्ज़ीक्यूशन ट्रिगर होता था और अंततः हमलावर को एक WordPress साइट को और संक्रमित करने के लिए कमांड निष्पादित करने की अनुमति मिलती थी।


SP Project & Document Manager WordPress प्लगिन 4.22 से पहले उपयोगकर्ताओं को फ़ाइलें अपलोड करने की अनुमति देता है, हालाँकि, प्लगिन फ़ाइल एक्सटेंशन की जाँच करके सर्वर पर निष्पादित की जा सकने वाली php और अन्य समान फ़ाइलों को अपलोड होने से रोकने का प्रयास करता है। यह पता चला कि php फ़ाइलें अभी भी फ़ाइल एक्सटेंशन के केस को बदलकर, उदाहरण के लिए "php" से "pHP" करके, अपलोड की जा सकती थीं।


Secure File Manager Wordpress प्लगिन V 2.9.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)
Secure File Manager Wordpress प्लगिन V 2.9.3 और संभवतः इससे पहले के संस्करणों में, प्रमाणित उपयोगकर्ता content type बदलकर और .php एक्सटेंशन का नाम बदलकर .phtml करके php फ़ाइलें अपलोड कर सकते थे।


BulletProof Security WordPress प्लगिन सार्वजनिक रूप से सुलभ ~/db_backup_log.txt फ़ाइल में फ़ाइल पथ प्रकटीकरण के कारण संवेदनशील जानकारी के खुलासे के प्रति संवेदनशील है, जो हमलावरों को डेटाबेस बैकअप फ़ाइलों के पथ के अलावा साइट का पूरा पथ प्रदान करता है। यह संस्करण 5.1 तक को प्रभावित करता है।

Catch Themes Demo Import WordPress प्लगिन आयात कार्यक्षमता के माध्यम से मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है, जो ~/inc/CatchThemesDemoImport.php फ़ाइल में पाई जाती है, संस्करण 1.7 तक, अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण। यह व्यवस्थापकीय विशेषाधिकारों वाले हमलावर के लिए दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव बनाता है जिनका उपयोग रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जा सकता है।


Download Monitor WordPress प्लगिन 4.4.5 से पहले लॉग देखते समय SQL स्टेटमेंट में उपयोग करने से पहले "orderby" GET पैरामीटर को ठीक से मान्य और escape नहीं करता है, जिससे SQL इंजेक्शन समस्या उत्पन्न होती है।


GetSimple CMS 3.3.4 दूरस्थ हमलावरों को सीधे अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
python3 exploit.py Target_IP Target_Port CMS_path

"Duplicate Post" WordPress प्लगिन संस्करण 1.1.9 तक SQL इंजेक्शन के प्रति संवेदनशील है। SQL इंजेक्शन भेद्यताएँ तब उत्पन्न होती हैं जब क्लाइंट द्वारा आपूर्ति किया गया डेटा SQL क्वेरी में असुरक्षित रूप से शामिल किया जाता है। SQL इंजेक्शन का उपयोग आमतौर पर SQL तालिका डेटा को पढ़ने, संशोधित करने और हटाने के लिए किया जा सकता है। कई मामलों में सिस्टम कमांड निष्पादित करने और/या स्थानीय फ़ाइल सिस्टम तक पहुँचने के लिए SQL सर्वर की सुविधाओं का शोषण करना भी संभव है। इस विशेष भेद्यता का शोषण कोई भी प्रमाणित उपयोगकर्ता कर सकता है जिसे Duplicate Post प्लगिन का उपयोग करने की पहुँच दी गई है। डिफ़ॉल्ट रूप से, यह व्यवस्थापकों तक सीमित है, हालाँकि प्लगिन संपादक, लेखक, योगदानकर्ता और सब्स्क्राइबर भूमिकाओं तक पहुँच की अनुमति देने का विकल्प प्रस्तुत करता है।


WP Visitor Statistics (Real Time Traffic) WordPress प्लगिन 4.8 से पहले refDetails AJAX क्रिया में refUrl को ठीक से sanitize और escape नहीं करता है, जो किसी भी प्रमाणित उपयोगकर्ता के लिए उपलब्ध है, जिससे सब्स्क्राइबर जितनी निम्न भूमिका वाले उपयोगकर्ता SQL इंजेक्शन हमले कर सकते हैं।


RegistrationMagic WordPress प्लगिन 5.0.1.6 से पहले बैचों में कार्यों की नकल करते समय rm_chronos_ajax AJAX क्रिया में उपयोगकर्ता इनपुट को SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन समस्या उत्पन्न हो सकती है।


Modern Events Calendar Lite WordPress प्लगिन 6.1.5 से पहले mec_load_single_page AJAX क्रिया में SQL स्टेटमेंट में उपयोग करने से पहले time पैरामीटर को sanitize और escape नहीं करता है, जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध है, जिससे एक अप्रमाणित SQL इंजेक्शन समस्या उत्पन्न होती है।


WordPress के लिए 404-to-301 प्लगिन 2.0.3 से पहले में SQL इंजेक्शन है।


Perfect Survey वर्डप्रेस प्लगिन 1.5.2 से पहले, get_question AJAX एक्शन में question_id GET पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले validate या escape नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता SQL इंजेक्शन कर सकते हैं।


WP User Frontend वर्डप्रेस प्लगिन 3.5.26 से पहले, Subscribers डैशबोर्ड में status पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले validate या escape नहीं करता है, जिससे SQL इंजेक्शन होता है। sanitisation और escaping की कमी के कारण, यह Reflected Cross-Site Scripting का भी कारण बन सकता है।


OpenEMR 5.0.0 और उससे पहले के संस्करण कम-विशेषाधिकार वाले उपयोगकर्ताओं को खतरनाक प्रकार की फाइलें अपलोड करने की अनुमति देते हैं, जिसके परिणामस्वरूप कमजोर एप्लिकेशन के संदर्भ में मनमाना कोड निष्पादन हो सकता है।
OpenEMR एप्लिकेशन सभी भूमिकाओं के उपयोगकर्ताओं को फाइलें अपलोड करने की अनुमति देता है। हालाँकि, एप्लिकेशन केवल कुछ निश्चित प्रकार की फाइलों (जैसे PDF, JPG, PNG, DOCX, आदि) को whitelist नहीं करता है। इसके विपरीत, किसी भी प्रकार की फाइलें एप्लिकेशन के माध्यम से फाइलसिस्टम पर अपलोड की जा सकती हैं। जबकि OpenEMR इंस्टॉलेशन के दौरान अपलोड की गई फाइलों को होस्ट करने वाले रिपॉजिटरी तक पहुँच प्रतिबंधित करने की सलाह देता है, दुर्भाग्य से, ऐसी सलाह को अक्सर उपयोगकर्ताओं द्वारा अनदेखा किया जाता है और इसके परिणामस्वरूप वेब सर्वर और उसके डेटा से पूरी तरह समझौता हो सकता है।
python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password


Secure Copy Content Protection and Content Locking वर्डप्रेस प्लगिन 2.8.2 से पहले, ays_sccp_results_export_file AJAX एक्शन के sccp_id पैरामीटर को (जो अप्रमाणित और प्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है) SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन होता है।


OpenEMR 5.0.1.4 से पहले के संस्करणों में interface/super/manage_site_files.php में असीमित फाइल अपलोड, एक रिमोट प्रमाणित हमलावर को images अपलोड फॉर्म के माध्यम से PHP एक्सटेंशन वाली फाइल अपलोड करके और images निर्देशिका में उस तक पहुँचकर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
Open EMR, super/manage_site_files.php में असीमित फाइल अपलोड भेद्यता के प्रति कमजोर है। यह व्यवस्थापक द्वारा प्रस्तुत फाइल पर अनुचित (गैर-मौजूद) जाँच के कारण होता है। एक प्रमाणित उपयोगकर्ता सिस्टम कमांड निष्पादित करने के लिए PHP वेब शेल अपलोड करके अपने विशेषाधिकार बढ़ाने के लिए इस भेद्यता का उपयोग कर सकता है।


OpenEMR 5.0.1.4 से पहले के संस्करणों में portal/account/register.php में प्रमाणीकरण बायपास भेद्यता, एक रिमोट हमलावर को कई गोपनीय फाइलों तक पहुँचने की अनुमति देती है।

OpenEMR 5.0.2 से पहले के संस्करणों में custom/ajax_download.php में fileName पैरामीटर के माध्यम से एक समस्या खोजी गई थी। एक हमलावर सर्वर स्टोरेज से कोई भी फाइल (जो www-data उपयोगकर्ता द्वारा पठनीय है) डाउनलोड कर सकता है। यदि अनुरोधित फाइल www-data उपयोगकर्ता के लिए लिखने योग्य है और /var/www/openemr/sites/default/documents/cqm_qrda/ निर्देशिका मौजूद है, तो इसे सर्वर से हटा दिया जाएगा।


Trixbox 2.8.0.4 में /maint/modules/home/index.php के lang पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से OS कमांड इंजेक्शन है।
python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Trixbox 2.8.0.4 में /maint/index.php?packages के xajaxargs array पैरामीटर या /maint/modules/home/index.php के lang पैरामीटर के माध्यम से पाथ ट्रैवर्सल है।
python3 exploit.py [target_IP] [target_Port]

Monstra CMS 3.0.4 तक, फाइल अपलोड भेद्यता के कारण प्रमाणित रिमोट कोड निष्पादन भेद्यता है।
python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Codiad 2.8.4 रिमोट प्रमाणित व्यवस्थापकों को एक निष्पादन योग्य फाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है।
एक प्रमाणित हमलावर components/filemanager/controller.php का उपयोग करके एक निष्पादन योग्य फाइल अपलोड कर सकता है: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname
python3 exploit.py [target_IP] [target_port] [username] [password]


Codiad Web IDE 2.8.4 तक PHP कोड इंजेक्शन की अनुमति देता है।
एक अप्रमाणित हमलावर प्रारंभिक कॉन्फ़िगरेशन से पहले PHP कोड इंजेक्ट कर सकता है जो निष्पादित हो जाता है और इसलिए वह सर्वर पर मनमाना सिस्टम कमांड चला सकता है।
python3 exploit.py [target_IP] [target_port]

Pluck CMS 4.7.13 से पहले के संस्करणों में फाइल अपलोड प्रतिबंध बायपास भेद्यता, एक व्यवस्थापक विशेषाधिकार वाले उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
एक प्रमाणित हमलावर वेबशेल प्राप्त करने के लिए http://IP/admin.php?action=files का उपयोग करके .phar फाइल अपलोड कर सकता है।
python3 exploit.py Target_IP Target_Port Username

