Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2023-51409 — CVE-2023-51409 के लिए बिना प्रमाणीकरण के 0-क्लिक RCE शोषण। AI Engine WordPress प्लगइन में मनमानी फ़ाइल अपलोड दोष का दुरुपयोग करके PHP वेबशेल अपलोड करता है और बिना प्रमाणीकरण के दूरस्थ कमांड निष्पादन प्राप्त करता है, जिसमें OS पहचान और एक इंटरैक्टिव शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2023-51409
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2023-51409

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

0-click-RCE-Exploit-for-CVE-2023-51409

CVE-2023-51409 के लिए बिना प्रमाणीकरण के 0-क्लिक RCE शोषण। AI Engine WordPress प्लगइन में मनमानी फ़ाइल अपलोड दोष का दुरुपयोग करके PHP वेबशेल अपलोड करता है और बिना प्रमाणीकरण के दूरस्थ कमांड निष्पादन प्राप्त करता है, जिसमें OS पहचान और एक इंटरैक्टिव शेल शामिल है।

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-51409 / 0-क्लिक RCE शोषण

  • लेखक: जोशुआ प्रोवोस्टे
  • https://x.com/JoshuaProvoste/status/1858586463777989073

CVE-2023-51409

इस रिपॉजिटरी में CVE-2023-51409 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो AI Engine: ChatGPT Chatbot WordPress प्लगइन में एक बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड भेद्यता है, जो दूरस्थ कमांड निष्पादन (RCE) की ओर ले जाती है।

स्क्रिप्ट क्या करती है

स्क्रिप्ट बिना प्रमाणीकरण के एक कमजोर REST एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है, इसे WordPress अपलोड निर्देशिका में तैनात करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2023-51409.py --target http://target-wordpress-site

एक बार निष्पादित होने के बाद, स्क्रिप्ट स्वचालित रूप से पेलोड अपलोड करती है, पहुंच को मान्य करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • किसी प्रमाणीकरण की आवश्यकता नहीं (पूर्व-प्रमाणीकरण / 0-क्लिक)।
  • केवल संवेदनशील प्लगइन संस्करणों के विरुद्ध काम करता है।
  • सुरक्षा अनुसंधान और नियंत्रित वातावरण के लिए अभिप्रेत है।
टूल डाउनलोड करें