Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24891-Simulation — एक कंटेनरीकृत लैब वातावरण जो Elementor WordPress प्लगइन में DOM-आधारित XSS भेद्यता (CVE-2021-24891) का अनुकरण और शोषण करने के लिए है, व्यावहारिक सुरक्षा शिक्षा के लिए। | Kitploit
उपकरण/GitHubGitHub/hackmelocal/cve-2021-24891-simulation
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubhackmelocal/cve-2021-24891-simulation

CVE-2021-24891-Simulation

एक कंटेनरीकृत लैब वातावरण जो Elementor WordPress प्लगइन में DOM-आधारित XSS भेद्यता (CVE-2021-24891) का अनुकरण और शोषण करने के लिए है, व्यावहारिक सुरक्षा शिक्षा के लिए।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Open in GitHub Codespaces License: MIT

एक व्यावहारिक, कंटेनरीकृत प्रयोगशाला वातावरण जो Elementor Website Builder WordPress प्लगइन में पहचाने गए CVE-2021-24891 नामक DOM-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी का अनुकरण और शोषण करने के लिए है।

📖 कमजोरी के बारे में

यह प्रयोगशाला WordPress के लिए Elementor प्लगइन (संस्करण 3.4.8 से पहले) में एक DOM-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी प्रदर्शित करती है। यह कमजोरी इसलिए होती है क्योंकि Elementor संपादक का क्लाइंट-साइड कोड URL के हैश (#...) से डेटा को सीधे पढ़ता है और बिना उचित स्वच्छता के उसे पेज के डॉक्यूमेंट ऑब्जेक्ट मॉडल (DOM) में जोड़ देता है।

एक हमलावर हैश खंड में जावास्क्रिप्ट पेलोड युक्त एक दुर्भावनापूर्ण लिंक बना सकता है। जब कोई लॉग-इन व्यवस्थापक (जैसे साइट संपादक) इस लिंक पर क्लिक करता है, तो दुर्भावनापूर्ण स्क्रिप्ट उनके ब्राउज़र सत्र के संदर्भ में निष्पादित होती है, जो संभावित रूप से हमलावर को उनकी ओर से कार्य करने, सत्र कुकीज़ चुराने या वेबसाइट को विकृत करने की अनुमति देती है।

मुख्य अवधारणाएं

  • DOM-आधारित XSS: XSS हमले का एक प्रकार जहां पेलोड वेब पेज के क्लाइंट-साइड स्क्रिप्ट द्वारा असुरक्षित तरीके से DOM को संशोधित करने के परिणामस्वरूप निष्पादित होता है।
  • URL हैश (फ्रैगमेंट पहचानकर्ता): # से शुरू होने वाले URL का वह भाग जो क्लाइंट-साइड पर प्रोसेस होता है और सर्वर को नहीं भेजा जाता। यह दुर्भावनापूर्ण पेलोड के लिए प्रवेश बिंदु है।
  • इनपुट स्वच्छता का अभाव: कमजोरी का मूल कारण। एप्लिकेशन का जावास्क्रिप्ट URL हैश से उपयोगकर्ता-नियंत्रित इनपुट पर भरोसा करता है और HTML बनाने के लिए इसका उपयोग करता है, जिससे स्क्रिप्ट निष्पादन होता है।

  • 🎯 लाइव सिमुलेशन प्रयोगशाला

    इस रिपॉज़िटरी में प्रभावित Elementor प्लगइन के साथ एक कमजोर WordPress उदाहरण है, जो आपके शोषण के लिए तैयार है। प्रयोगशाला को क्लाउड में या आपकी स्थानीय मशीन पर तुरंत चलाया जा सकता है।

    विधि 1: GitHub Codespaces में चलाएं (अनुशंसित)

    यह शुरू करने का सबसे आसान तरीका है। यह आपके ब्राउज़र में पूर्व-कॉन्फ़िगर किया गया, क्लाउड-आधारित वातावरण प्रदान करता है।

    1. कोडस्पेस लॉन्च करें: इस README के शीर्ष पर "Open in GitHub Codespaces" बैज पर क्लिक करें। Open in GitHub Codespaces

    2. सेटअप की प्रतीक्षा करें: GitHub आपका वातावरण तैयार करेगा। पूरा होने पर, एक टर्मिनल दिखाई देगा।

    3. कमजोर सेवाएं प्रारंभ करें: VS Code टर्मिनल में, निम्नलिखित एकल कमांड चलाएं:

      root@kitploit:~
      docker compose up
      

      यह कमजोर WordPress साइट और उसके डेटाबेस को प्रारंभ करेगा। आपको एक "Ports" टैब दिखाई देगा। एक नए ब्राउज़र टैब में WordPress खोलने के लिए पोर्ट 8080 के लिंक पर क्लिक करें।

    विधि 2: स्थानीय रूप से चलाएं

    पूरी प्रयोगशाला को अपनी मशीन पर Docker के साथ चलाएं।

    आवश्यक शर्तें:

    • Docker स्थापित हो।
    • Docker Compose स्थापित हो।

    निर्देश:

    1. रिपॉज़िटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/hackmelocal/CVE-2021-24891-Simulation.git
      cd CVE-2021-24891-Simulation
      
    2. कमजोर सेवाएं प्रारंभ करें: अपने टर्मिनल में, कमांड चलाएं:

      root@kitploit:~
      docker compose up
      
    3. WordPress तक पहुंचें: अपना वेब ब्राउज़र खोलें और http://localhost:8080 पर जाएं।


    क्या हो रहा है?

    Elementor संपादक के अंदर जावास्क्रिप्ट कोड window.location.hash से मान पढ़ता है और इसे असुरक्षित रूप से पेज के DOM में लिखता है। क्योंकि इनपुट (<script>alert(...)</script>) को स्वच्छ नहीं किया गया है, ब्राउज़र इसे एक वैध स्क्रिप्ट टैग के रूप में व्याख्यायित करता है और निष्पादित करता है। यह DOM-आधारित XSS का एक क्लासिक उदाहरण है।

    ⚠️ अस्वीकरण

    यह प्रयोगशाला केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। निर्माता प्रदान की गई जानकारी या उपकरणों के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

    📄 लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें