Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploits — मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme) | Kitploit
उपकरण/GitHubGitHub/hacker5preme/exploits
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhacker5preme/exploits

Exploits

मेरे द्वारा विकसित एक्सप्लॉइट्स का पूरा संग्रह (Hacker5preme)

रिपॉजिटरी देखें
1072914 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट्स

रॉन जोस्ट द्वारा विकसित एक्सप्लॉइट्स का संग्रह

एक्सप्लॉइट-विकास अनुरोधों के लिए, कृपया मुझसे संपर्क करें: [email protected]

विषय-सूची:

  • वर्डप्रेस प्लगिन XCloner 4.2.12 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2020-35948
  • वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - RCE (प्रमाणित): CVE-2021-24145
  • वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - इवेंट डेटा निर्यात (अप्रमाणित): CVE-2021-24146
  • वर्डप्रेस प्लगिन Backup Guard < 1.6.0 - रिमोट कोड एक्ज़ीक्यूशन(प्रमाणित): CVE-2021-24155
  • वर्डप्रेस प्लगिन Responsive Menu < 4.0.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2021-24160
  • वर्डप्रेस प्लगिन SP Project & Document Manager 4.21 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2021-24347
  • वर्डप्रेस प्लगिन BulletProof Security V 5.1 - संवेदनशील जानकारी का खुलासा CVE-2021-39327
  • वर्डप्रेस प्लगिन Secure File Manager V <= 2.9.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): SFM-0day
  • वर्डप्रेस प्लगिन Duplcate Post V <= 1.1.9 - SQL इंजेक्शन: CVE-2021-43408
  • वर्डप्रेस प्लगिन Catch Themes Demo Import V 1.6.1 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2021-39352
  • वर्डप्रेस प्लगिन WP Visitor Statistics V <= 4.7 - SQL इंजेक्शन (प्रमाणित): CVE-2021-24750
  • वर्डप्रेस प्लगिन RegistrationMagic V <= 5.0.1.5 - SQL इंजेक्शन (प्रमाणित): CVE-2021-24862
  • वर्डप्रेस प्लगिन Modern Events Calendar V < 6.1.5 - SQL इंजेक्शन (अप्रमाणित) CVE-2021-24946
  • वर्डप्रेस प्लगिन Download Monitor WordPress V < 4.4.5 - SQL इंजेक्शन (प्रमाणित)
CVE-2021-24786
  • वर्डप्रेस प्लगिन 404 to 301 <= 2.0.2 - SQL-इंजेक्शन (प्रमाणित) CVE-2015-9323
  • वर्डप्रेस प्लगिन Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-इंजेक्शन (अप्रमाणित) CVE-2021-24931
  • वर्डप्रेस प्लगिन Perfect Survey < 1.5.2 - SQL इंजेक्शन (अप्रमाणित) CVE-2021-24762
  • वर्डप्रेस प्लगिन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)
  • GetSimple CMS 3.3.4 - सूचना का खुलासा: CVE-2014-8722
  • OpenEMR 5.0.0 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php प्रमाणीकरण बायपास: CVE-2018-15152
  • OpenEMR < 5.0.2 - पाथ ट्रैवर्सल (प्रमाणित): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' रिमोट कोड एक्ज़ीक्यूशन (अप्रमाणित): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' पाथ ट्रैवर्सल: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2018-6383
  • Codiad 2.8.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2018-19423
  • Codiad 2.8.4 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - फ़ाइल अपलोड रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित): CVE-2020-29607
  • CVE-2020-35948-Exploit

    एक्सप्लॉइट शीर्षक: वर्डप्रेस प्लगिन XCloner < 5.1.13 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    CVE विवरण:

    WordPress के लिए XCloner Backup and Restore प्लगिन 4.2.13 से पहले के संस्करणों में एक समस्या पाई गई। इसने प्रमाणित हमलावरों को PHP फ़ाइलों सहित मनमानी फ़ाइलों को संशोधित करने की क्षमता दी। ऐसा करने से हमलावर रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता था। उदाहरण के लिए, xcloner_restore.php का write_file_action wp-config.php को अधिलेखित कर सकता था। वैकल्पिक रूप से, एक हमलावर डेटाबेस डंप प्राप्त करने के लिए एक एक्सप्लॉइट श्रृंखला बना सकता था।

    • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

    ExploitDB:

    • https://www.exploit-db.com/exploits/50077

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://www.xcloner.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
    • संस्करण: 4.2.1 - 4.2.12
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    image

    उपयोग उदाहरण:

    image

    CVE-2021-24145-Exploit

    एक्सप्लॉइट शीर्षक: वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    CVE विवरण:

    Modern Events Calendar Lite WordPress प्लगिन, संस्करण 5.16.5 से पहले, में मनमानी फ़ाइल अपलोड की समस्या थी; यह आयातित फ़ाइल की ठीक से जाँच नहीं करता था, जिससे व्यवस्थापक अनुरोध में 'text/csv' content-type का उपयोग करके PHP फ़ाइलें अपलोड कर सकता था।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

    ExploitDB:

    • https://www.exploit-db.com/exploits/50082

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://webnus.net/modern-events-calendar/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • संस्करण: 6.15.5 से पहले
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2021-24146-Exploit

    एक्सप्लॉइट शीर्षक: वर्डप्रेस प्लगिन Modern Events Calendar Lite < 5.16.5 - इवेंट डेटा निर्यात (अप्रमाणित)

    CVE विवरण:

    Modern Events Calendar Lite WordPress प्लगिन, संस्करण 5.16.5 से पहले, में प्राधिकरण जाँच की कमी थी; यह निर्यात फ़ाइलों तक पहुँच को ठीक से प्रतिबंधित नहीं करता था, जिससे अप्रमाणित उपयोगकर्ता उदाहरण के लिए CSV या XML प्रारूप में सभी इवेंट डेटा निर्यात कर सकते थे।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

    ExploitDB:

    • https://www.exploit-db.com/exploits/50084

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://webnus.net/modern-events-calendar/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
    • संस्करण: 6.15.5 से पहले
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2021-24155-Exploit

    वर्डप्रेस प्लगिन Backup Guard < 1.6.0 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    CVE विवरण:

    WordPress Backup and Migrate Plugin – Backup Guard WordPress प्लगिन 1.6.0 से पहले यह सुनिश्चित नहीं करता था कि आयातित फ़ाइलें SGBP प्रारूप और एक्सटेंशन की हों, जिससे उच्च विशेषाधिकार वाले उपयोगकर्ता (admin+) PHP फ़ाइलों सहित मनमानी फ़ाइलें अपलोड कर सकते थे, जिससे RCE होता था।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

    ExploitDB:

    • https://www.exploit-db.com/exploits/50093

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://backup-guard.com/products/backup-wordpress
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
    • संस्करण: 1.6.0 से पहले
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2021-24160-Exploit

    वर्डप्रेस प्लगिन Responsive Menu < 4.0.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    CVE विवरण:

    Reponsive Menu (free और Pro) WordPress प्लगिन, 4.0.4 से पहले, में सब्स्क्राइबर दुर्भावनापूर्ण PHP फ़ाइलों वाले zip संग्रह अपलोड कर सकते थे, जो /rmp-menu/ निर्देशिका में निकाले जाते थे। इन फ़ाइलों को फिर साइट के फ्रंट एंड के माध्यम से एक्सेस किया जा सकता था, जिससे रिमोट कोड एक्ज़ीक्यूशन ट्रिगर होता था और अंततः हमलावर को एक WordPress साइट को और संक्रमित करने के लिए कमांड निष्पादित करने की अनुमति मिलती थी।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

    ExploitDB:

    • सबमिशन लंबित

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://responsive.menu/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
    • संस्करण: 4.0.0 - 4.0.3
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2021-24347-Exploit

    वर्डप्रेस प्लगिन SP Project & Document Manager 4.21 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    CVE विवरण:

    SP Project & Document Manager WordPress प्लगिन 4.22 से पहले उपयोगकर्ताओं को फ़ाइलें अपलोड करने की अनुमति देता है, हालाँकि, प्लगिन फ़ाइल एक्सटेंशन की जाँच करके सर्वर पर निष्पादित की जा सकने वाली php और अन्य समान फ़ाइलों को अपलोड होने से रोकने का प्रयास करता है। यह पता चला कि php फ़ाइलें अभी भी फ़ाइल एक्सटेंशन के केस को बदलकर, उदाहरण के लिए "php" से "pHP" करके, अपलोड की जा सकती थीं।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

    ExploitDB:

    • https://www.exploit-db.com/exploits/50115

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://smartypantsplugins.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
    • संस्करण: 4.22 से पहले
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    SFM-0day:

    Secure File Manager Wordpress प्लगिन V 2.9.3 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    विवरण:

    Secure File Manager Wordpress प्लगिन V 2.9.3 और संभवतः इससे पहले के संस्करणों में, प्रमाणित उपयोगकर्ता content type बदलकर और .php एक्सटेंशन का नाम बदलकर .phtml करके php फ़ाइलें अपलोड कर सकते थे।

    एक्सप्लॉइट विवरण:

    • दिनांक: 10.07.2021
    • एक्सप्लॉइट लेखक: Ron Jost (Hacker5preme)
    • विक्रेता होमपेज: https://themexa.com/secure-file-manager-pro/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/secure-file-manager.zip
    • संस्करण: सभी संस्करण
    • परीक्षण: Ubuntu 18.04 पर
    • CWE: CWE-434
    • भेद्यता Ron Jost द्वारा खोजी गई

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2021-39327-Exploit

    वर्डप्रेस प्लगिन BulletProof Security V 5.1 - संवेदनशील जानकारी का खुलासा

    CVE विवरण:

    BulletProof Security WordPress प्लगिन सार्वजनिक रूप से सुलभ ~/db_backup_log.txt फ़ाइल में फ़ाइल पथ प्रकटीकरण के कारण संवेदनशील जानकारी के खुलासे के प्रति संवेदनशील है, जो हमलावरों को डेटाबेस बैकअप फ़ाइलों के पथ के अलावा साइट का पूरा पथ प्रदान करता है। यह संस्करण 5.1 तक को प्रभावित करता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

    ExploitDB:

    • https://www.exploit-db.com/exploits/50382

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://forum.ait-pro.com/read-me-first/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
    • संस्करण: 5.1 तक
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    CVE-2021-39352-Exploit

    वर्डप्रेस प्लगिन Catch Themes Demo Import V 1.6.1 - रिमोट कोड एक्ज़ीक्यूशन (प्रमाणित)

    CVE विवरण:

    Catch Themes Demo Import WordPress प्लगिन आयात कार्यक्षमता के माध्यम से मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है, जो ~/inc/CatchThemesDemoImport.php फ़ाइल में पाई जाती है, संस्करण 1.7 तक, अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण। यह व्यवस्थापकीय विशेषाधिकारों वाले हमलावर के लिए दुर्भावनापूर्ण फ़ाइलें अपलोड करना संभव बनाता है जिनका उपयोग रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जा सकता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

    ExploitDB:

    • https://www.exploit-db.com/exploits/50580

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://wordpress.org/plugins/catch-themes-demo-import/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
    • संस्करण: 1.7 तक
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2021-24786-Exploit

    वर्डप्रेस प्लगिन Download Monitor WordPress V 4.4.4 - SQL इंजेक्शन (प्रमाणित)

    CVE विवरण:

    Download Monitor WordPress प्लगिन 4.4.5 से पहले लॉग देखते समय SQL स्टेटमेंट में उपयोग करने से पहले "orderby" GET पैरामीटर को ठीक से मान्य और escape नहीं करता है, जिससे SQL इंजेक्शन समस्या उत्पन्न होती है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

    ExploitDB:

    • https://www.exploit-db.com/exploits/50695

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://www.download-monitor.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
    • संस्करण: 4.4.4 तक
    • परीक्षण: Ubuntu 20.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2014-8722-Exploit

    एक्सप्लॉइट शीर्षक: GetSimple CMS 3.3.4 - सूचना का खुलासा

    CVE विवरण:

    GetSimple CMS 3.3.4 दूरस्थ हमलावरों को सीधे अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

    ExploitDB:

    • https://www.exploit-db.com/exploits/49928

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: http://get-simple.info
    • सॉफ़्टवेयर लिंक: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
    • संस्करण: 3.3.4
    • परीक्षण: Ubuntu 20.04 पर

    उपयोग:

    python3 exploit.py Target_IP Target_Port CMS_path

    उपयोग उदाहरण:

    grafik

    CVE-2021-43408-Exploit

    वर्डप्रेस प्लगिन Dupliacte Post V 1.1.9 - SQL इंजेक्शन

    CVE विवरण:

    "Duplicate Post" WordPress प्लगिन संस्करण 1.1.9 तक SQL इंजेक्शन के प्रति संवेदनशील है। SQL इंजेक्शन भेद्यताएँ तब उत्पन्न होती हैं जब क्लाइंट द्वारा आपूर्ति किया गया डेटा SQL क्वेरी में असुरक्षित रूप से शामिल किया जाता है। SQL इंजेक्शन का उपयोग आमतौर पर SQL तालिका डेटा को पढ़ने, संशोधित करने और हटाने के लिए किया जा सकता है। कई मामलों में सिस्टम कमांड निष्पादित करने और/या स्थानीय फ़ाइल सिस्टम तक पहुँचने के लिए SQL सर्वर की सुविधाओं का शोषण करना भी संभव है। इस विशेष भेद्यता का शोषण कोई भी प्रमाणित उपयोगकर्ता कर सकता है जिसे Duplicate Post प्लगिन का उपयोग करने की पहुँच दी गई है। डिफ़ॉल्ट रूप से, यह व्यवस्थापकों तक सीमित है, हालाँकि प्लगिन संपादक, लेखक, योगदानकर्ता और सब्स्क्राइबर भूमिकाओं तक पहुँच की अनुमति देने का विकल्प प्रस्तुत करता है।

    ExploitDB:

    • सबमिशन लंबित

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://wordpress.org/plugins/copy-delete-posts/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
    • संस्करण: 1.1.9 तक
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2021-24750-Exploit

    वर्डप्रेस प्लगिन WP Visitor Statistics V 4.7 - SQL इंजेक्शन (प्रमाणित)

    CVE विवरण:

    WP Visitor Statistics (Real Time Traffic) WordPress प्लगिन 4.8 से पहले refDetails AJAX क्रिया में refUrl को ठीक से sanitize और escape नहीं करता है, जो किसी भी प्रमाणित उपयोगकर्ता के लिए उपलब्ध है, जिससे सब्स्क्राइबर जितनी निम्न भूमिका वाले उपयोगकर्ता SQL इंजेक्शन हमले कर सकते हैं।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

    ExploitDB:

    • https://www.exploit-db.com/exploits/50619

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://www.plugins-market.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
    • संस्करण: 4.7 तक
    • परीक्षण: Ubuntu 18.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2021-24862-Exploit

    वर्डप्रेस प्लगिन RegistrationMagic V 5.0.1.5 - SQL इंजेक्शन (प्रमाणित)

    CVE विवरण:

    RegistrationMagic WordPress प्लगिन 5.0.1.6 से पहले बैचों में कार्यों की नकल करते समय rm_chronos_ajax AJAX क्रिया में उपयोगकर्ता इनपुट को SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन समस्या उत्पन्न हो सकती है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

    ExploitDB:

    • https://www.exploit-db.com/exploits/50686

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://registrationmagic.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
    • संस्करण: 5.0.1.5 तक
    • परीक्षण: Ubuntu 20.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2021-24946-Exploit

    वर्डप्रेस प्लगिन Modern Events Calendar V 6.1 - SQL इंजेक्शन (अप्रमाणित)

    CVE विवरण:

    Modern Events Calendar Lite WordPress प्लगिन 6.1.5 से पहले mec_load_single_page AJAX क्रिया में SQL स्टेटमेंट में उपयोग करने से पहले time पैरामीटर को sanitize और escape नहीं करता है, जो अप्रमाणित उपयोगकर्ताओं के लिए उपलब्ध है, जिससे एक अप्रमाणित SQL इंजेक्शन समस्या उत्पन्न होती है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

    ExploitDB:

    • https://www.exploit-db.com/exploits/50687

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://webnus.net/modern-events-calendar/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
    • संस्करण: 6.1 तक
    • परीक्षण: Ubuntu 20.04 पर

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2015-9323-Exploit

    वर्डप्रेस प्लगिन 404 to 301 <= 2.0.2 - SQL-इंजेक्शन (प्रमाणित)

    CVE विवरण:

    WordPress के लिए 404-to-301 प्लगिन 2.0.3 से पहले में SQL इंजेक्शन है।

    • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

    ExploitDB:

    • https://www.exploit-db.com/exploits/50698

    एक्सप्लॉइट विवरण:

    • विक्रेता होमपेज: https://de.wordpress.org/plugins/404-to-301/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
    • संस्करण: 2.0.2 तक
    • परीक्षण: Ubuntu 20.04 पर# उपयोग: grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2021-24762-Exploit

    वर्डप्रेस प्लगिन Perfect Survey < 2.8.2 - SQL-इंजेक्शन (अप्रमाणित)

    CVE विवरण:

    Perfect Survey वर्डप्रेस प्लगिन 1.5.2 से पहले, get_question AJAX एक्शन में question_id GET पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले validate या escape नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता SQL इंजेक्शन कर सकते हैं।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

    ExploitDB:

    • https://www.exploit-db.com/exploits/50766

    Exploit विवरण:

    • विक्रेता होमपेज: https://www.getperfectsurvey.com/
    • सॉफ़्टवेयर लिंक: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
    • संस्करण: 1.5.1 तक
    • Ubuntu 20.04 पर परीक्षण किया गया

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2021-25076-Exploit

    वर्डप्रेस प्लगिन WP User Frontend < 3.5.26 - SQL-इंजेक्शन (प्रमाणित)

    CVE विवरण:

    WP User Frontend वर्डप्रेस प्लगिन 3.5.26 से पहले, Subscribers डैशबोर्ड में status पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले validate या escape नहीं करता है, जिससे SQL इंजेक्शन होता है। sanitisation और escaping की कमी के कारण, यह Reflected Cross-Site Scripting का भी कारण बन सकता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

    ExploitDB:

    • https://www.exploit-db.com/exploits/50772

    Exploit विवरण:

    • विक्रेता होमपेज: https://wedevs.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
    • संस्करण: 3.5.25 तक
    • Ubuntu 20.04 पर परीक्षण किया गया

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2017-9830-Exploit

    Exploit शीर्षक: OpenEMR 5.0.0 - रिमोट कोड निष्पादन (प्रमाणित)

    CVE विवरण:

    OpenEMR 5.0.0 और उससे पहले के संस्करण कम-विशेषाधिकार वाले उपयोगकर्ताओं को खतरनाक प्रकार की फाइलें अपलोड करने की अनुमति देते हैं, जिसके परिणामस्वरूप कमजोर एप्लिकेशन के संदर्भ में मनमाना कोड निष्पादन हो सकता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

    ExploitDB:

    • https://www.exploit-db.com/exploits/49983

    Exploit विवरण:

    OpenEMR एप्लिकेशन सभी भूमिकाओं के उपयोगकर्ताओं को फाइलें अपलोड करने की अनुमति देता है। हालाँकि, एप्लिकेशन केवल कुछ निश्चित प्रकार की फाइलों (जैसे PDF, JPG, PNG, DOCX, आदि) को whitelist नहीं करता है। इसके विपरीत, किसी भी प्रकार की फाइलें एप्लिकेशन के माध्यम से फाइलसिस्टम पर अपलोड की जा सकती हैं। जबकि OpenEMR इंस्टॉलेशन के दौरान अपलोड की गई फाइलों को होस्ट करने वाले रिपॉजिटरी तक पहुँच प्रतिबंधित करने की सलाह देता है, दुर्भाग्य से, ऐसी सलाह को अक्सर उपयोगकर्ताओं द्वारा अनदेखा किया जाता है और इसके परिणामस्वरूप वेब सर्वर और उसके डेटा से पूरी तरह समझौता हो सकता है।

    • विक्रेता होमपेज: https://www.open-emr.org/
    • सॉफ़्टवेयर लिंक: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
    • संस्करण: 5.0.0
    • Windows 10 पर परीक्षण किया गया

    उपयोग:

    python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

    उपयोग उदाहरण:

    grafik

    grafik

    CVE-2021-24931-Exploit

    वर्डप्रेस प्लगिन Secure Copy Content Protection and Content Locking < 2.8.2 - SQL-इंजेक्शन (अप्रमाणित)

    CVE विवरण:

    Secure Copy Content Protection and Content Locking वर्डप्रेस प्लगिन 2.8.2 से पहले, ays_sccp_results_export_file AJAX एक्शन के sccp_id पैरामीटर को (जो अप्रमाणित और प्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है) SQL स्टेटमेंट में उपयोग करने से पहले escape नहीं करता है, जिससे SQL इंजेक्शन होता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

    ExploitDB:

    • https://www.exploit-db.com/exploits/50733

    Exploit विवरण:

    • विक्रेता होमपेज: https://ays-pro.com/
    • सॉफ़्टवेयर लिंक: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
    • संस्करण: 2.8.1 तक
    • Ubuntu 20.04 पर परीक्षण किया गया

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2018-15139-Exploit

    Exploit शीर्षक: OpenEMR < 5.0.1.4 - रिमोट कोड निष्पादन (प्रमाणित)

    CVE विवरण:

    OpenEMR 5.0.1.4 से पहले के संस्करणों में interface/super/manage_site_files.php में असीमित फाइल अपलोड, एक रिमोट प्रमाणित हमलावर को images अपलोड फॉर्म के माध्यम से PHP एक्सटेंशन वाली फाइल अपलोड करके और images निर्देशिका में उस तक पहुँचकर मनमाना PHP कोड निष्पादित करने की अनुमति देता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

    ExploitDB:

    • https://www.exploit-db.com/exploits/49998

    Exploit विवरण:

    Open EMR, super/manage_site_files.php में असीमित फाइल अपलोड भेद्यता के प्रति कमजोर है। यह व्यवस्थापक द्वारा प्रस्तुत फाइल पर अनुचित (गैर-मौजूद) जाँच के कारण होता है। एक प्रमाणित उपयोगकर्ता सिस्टम कमांड निष्पादित करने के लिए PHP वेब शेल अपलोड करके अपने विशेषाधिकार बढ़ाने के लिए इस भेद्यता का उपयोग कर सकता है।

    • विक्रेता होमपेज: https://www.open-emr.org/
    • सॉफ़्टवेयर लिंक: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • संस्करण: 5.0.1.4 से पहले
    • Ubuntu 18.04 पर परीक्षण किया गया

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik grafik

    CVE-2018-15152-Exploit

    Exploit शीर्षक: OpenEMR < 5.0.1.4 - /portal/account/register.php प्रमाणीकरण बायपास

    CVE विवरण:

    OpenEMR 5.0.1.4 से पहले के संस्करणों में portal/account/register.php में प्रमाणीकरण बायपास भेद्यता, एक रिमोट हमलावर को कई गोपनीय फाइलों तक पहुँचने की अनुमति देती है।

    • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

    ExploitDB:

    • https://www.exploit-db.com/exploits/50017

    Exploit विवरण:

    • विक्रेता होमपेज: https://www.open-emr.org/
    • सॉफ़्टवेयर लिंक: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
    • संस्करण: 5.0.1.4 से पहले
    • Ubuntu 18.04 पर परीक्षण किया गया

    उपयोग:

    grafik

    CVE-2019-14530-Exploit

    Exploit शीर्षक: OpenEMR < 5.0.2 - पाथ ट्रैवर्सल (प्रमाणित)

    CVE विवरण:

    OpenEMR 5.0.2 से पहले के संस्करणों में custom/ajax_download.php में fileName पैरामीटर के माध्यम से एक समस्या खोजी गई थी। एक हमलावर सर्वर स्टोरेज से कोई भी फाइल (जो www-data उपयोगकर्ता द्वारा पठनीय है) डाउनलोड कर सकता है। यदि अनुरोधित फाइल www-data उपयोगकर्ता के लिए लिखने योग्य है और /var/www/openemr/sites/default/documents/cqm_qrda/ निर्देशिका मौजूद है, तो इसे सर्वर से हटा दिया जाएगा।

    • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

    ExploitDB:

    • https://www.exploit-db.com/exploits/50037

    Exploit विवरण:

    • विक्रेता होमपेज: https://www.open-emr.org/
    • सॉफ़्टवेयर लिंक: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
    • संस्करण: 5.0.2 से पहले
    • Ubuntu 18.04 पर परीक्षण किया गया
    • श्रेय: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

    उपयोग:

    grafik

    उपयोग उदाहरण:

    grafik

    CVE-2017-14535-Exploit

    Exploit शीर्षक: Trixbox 2.8.0.4 - 'lang' रिमोट कोड निष्पादन (अप्रमाणित)

    CVE विवरण:

    Trixbox 2.8.0.4 में /maint/modules/home/index.php के lang पैरामीटर में शेल मेटाकैरेक्टर के माध्यम से OS कमांड इंजेक्शन है।

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

    ExploitDB:

    • https://www.exploit-db.com/exploits/49913

    Exploit विवरण:

    • श्रेय: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
    • श्रेय: (उपरोक्त लिंक के लेखक: Sachin Wagh; ट्विटर: @tiger_tigerboy)
    • विक्रेता होमपेज: https://sourceforge.net/projects/asteriskathome/
    • सॉफ़्टवेयर लिंक: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • संस्करण: 2.8.0.4
    • परीक्षण: Xubuntu 20.04

    उपयोग:

    python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

    उपयोग उदाहरण:

    grafik

    CVE-2017-14537-Exploit

    Exploit शीर्षक: Trixbox 2.8.0.4 - 'lang' पाथ ट्रैवर्सल

    CVE विवरण:

    Trixbox 2.8.0.4 में /maint/index.php?packages के xajaxargs array पैरामीटर या /maint/modules/home/index.php के lang पैरामीटर के माध्यम से पाथ ट्रैवर्सल है।

    • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

    ExploitDB:

    • https://www.exploit-db.com/exploits/49914

    Exploit विवरण:

    • श्रेय: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
    • श्रेय: (उपरोक्त लिंक के लेखक: Sachin Wagh; ट्विटर: @tiger_tigerboy)
    • विक्रेता होमपेज: https://sourceforge.net/projects/asteriskathome/
    • सॉफ़्टवेयर लिंक: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
    • संस्करण: 2.8.0.4
    • परीक्षण: Xubuntu 20.04

    उपयोग:

    python3 exploit.py [target_IP] [target_Port]

    उपयोग उदाहरण:

    grafik

    CVE-2018-6383-Exploit

    Exploit शीर्षक: Monstra CMS <= 3.0.4 - रिमोट कोड निष्पादन (प्रमाणित)

    CVE विवरण:

    Monstra CMS 3.0.4 तक, फाइल अपलोड भेद्यता के कारण प्रमाणित रिमोट कोड निष्पादन भेद्यता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

    ExploitDB:

    • https://www.exploit-db.com/exploits/49949

    Exploit विवरण:

    • विक्रेता होमपेज: https://monstra.org/
    • सॉफ़्टवेयर लिंक: https://monstra.org/monstra-3.0.4.zip
    • संस्करण: 3.0.4
    • Ubuntu 20.04 पर परीक्षण किया गया

    उपयोग:

    python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

    उपयोग उदाहरण:

    image image

    CVE-2018-19423-Exploit

    Exploit शीर्षक: Codiad 2.8.4 - रिमोट कोड निष्पादन (प्रमाणित)

    CVE विवरण:

    Codiad 2.8.4 रिमोट प्रमाणित व्यवस्थापकों को एक निष्पादन योग्य फाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

    ExploitDB:

    • https://www.exploit-db.com/exploits/49907

    Exploit विवरण:

    एक प्रमाणित हमलावर components/filemanager/controller.php का उपयोग करके एक निष्पादन योग्य फाइल अपलोड कर सकता है: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

    • विक्रेता होमपेज: http://codiad.com/
    • सॉफ़्टवेयर लिंक: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • संस्करण: 2.8.4
    • परीक्षण: Xubuntu 20.04

    उपयोग:

    python3 exploit.py [target_IP] [target_port] [username] [password]

    उपयोग उदाहरण:

    वेबशेल अपलोड करना:

    grafik

    वेबशेल का उपयोग:

    grafik

    CVE-2019-19208-Exploit

    Exploit शीर्षक: Codiad 2.8.4 - रिमोट कोड निष्पादन (प्रमाणित) (2)

    CVE विवरण:

    Codiad Web IDE 2.8.4 तक PHP कोड इंजेक्शन की अनुमति देता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

    ExploitDB:

    • https://www.exploit-db.com/exploits/49902

    Exploit विवरण:

    एक अप्रमाणित हमलावर प्रारंभिक कॉन्फ़िगरेशन से पहले PHP कोड इंजेक्ट कर सकता है जो निष्पादित हो जाता है और इसलिए वह सर्वर पर मनमाना सिस्टम कमांड चला सकता है।

    • श्रेय: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
    • विक्रेता होमपेज: http://codiad.com/
    • सॉफ़्टवेयर लिंक: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
    • संस्करण: 2.8.4
    • परीक्षण: Xubuntu 20.04 और Cent OS 8.3

    उपयोग:

    python3 exploit.py [target_IP] [target_port]

    उपयोग उदाहरण:

    grafik

    CVE-2020-29607-Exploit

    Exploit शीर्षक: Pluck CMS 4.7.13 - फाइल अपलोड रिमोट कोड निष्पादन (प्रमाणित)

    CVE विवरण:

    Pluck CMS 4.7.13 से पहले के संस्करणों में फाइल अपलोड प्रतिबंध बायपास भेद्यता, एक व्यवस्थापक विशेषाधिकार वाले उपयोगकर्ता को "manage files" कार्यक्षमता के माध्यम से होस्ट तक पहुँच प्राप्त करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।

    • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

    ExploitDB:

    • https://www.exploit-db.com/exploits/49909

    Exploit विवरण:

    एक प्रमाणित हमलावर वेबशेल प्राप्त करने के लिए http://IP/admin.php?action=files का उपयोग करके .phar फाइल अपलोड कर सकता है।

    • विक्रेता होमपेज: विक्रेता होमपेज: https://github.com/pluck-cms/pluck
    • सॉफ़्टवेयर लिंक: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
    • संस्करण: 4.7.13
    • Xubuntu 20.04 पर परीक्षण किया गया

    उपयोग:

    python3 exploit.py Target_IP Target_Port Username

    वेबशेल अपलोड करना:

    grafik

    वेबशेल का उपयोग:

    grafik

    टूल डाउनलोड करें