Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21389 — BuddyPress एक ओपन सोर्स WordPress प्लगइन है जो सामुदायिक साइट बनाने के लिए है। BuddyPress के 5.0.0 से 7.2.1 से पहले के रिलीज़ में, एक गैर-विशेषाधिकार प्राप्त, नियमित उपयोगकर्ता के लिए REST API सदस्यों के समापन बिंदु में एक मुद्दे का शोषण करके व्यवस्थापक अधिकार प्राप्त करना संभव है। भेद्यता BuddyPress 7.2.1 में ठीक कर दी गई है। प्लगइन की मौजूदा स्थापनाओं को इस मुद्दे को कम करने के लिए इस संस्करण में अपडेट किया जाना चाहिए। | Kitploit
उपकरण/GitHubGitHub/hoangkien1020/cve-2021-21389
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhoangkien1020/cve-2021-21389

CVE-2021-21389

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

BuddyPress एक ओपन सोर्स WordPress प्लगइन है जो सामुदायिक साइट बनाने के लिए है। BuddyPress के 5.0.0 से 7.2.1 से पहले के रिलीज़ में, एक गैर-विशेषाधिकार प्राप्त, नियमित उपयोगकर्ता के लिए REST API सदस्यों के समापन बिंदु में एक मुद्दे का शोषण करके व्यवस्थापक अधिकार प्राप्त करना संभव है। भेद्यता BuddyPress 7.2.1 में ठीक कर दी गई है। प्लगइन की मौजूदा स्थापनाओं को इस मुद्दे को कम करने के लिए इस संस्करण में अपडेट किया जाना चाहिए।

19525 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2021-21389

BuddyPress < 7.2.1 - REST API विशेषाधिकार वृद्धि से RCE

PoC (पूर्ण)

प्रभावित संस्करण: 5.0.0 से 7.2.0

उपयोगकर्ता आवश्यकता: सब्सक्राइबर उपयोगकर्ता

विधि: व्यवस्थापक के लिए विशेषाधिकार वृद्धि और REST API के माध्यम से RCE ट्रिगर करना

समाप्ति बिंदु: /v1/members/me समाप्ति बिंदु।

Docker का उपयोग कैसे करें

root@kitploit:~
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389

Access your host/IP
Ex: http://test.local:8080

शोषण कैसे करें

root@kitploit:~
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami

उदाहरण:

image

संदर्भ

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/

टूल डाउनलोड करें