Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0165-EXPLOIT — CVE-2022-0165 के लिए एक PoC एक्सप्लॉइट - Page Builder KingComposer WordPress Plugin - ID पैरामीटर सत्यापन बाईपास | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

CVE-2022-0165 के लिए एक PoC एक्सप्लॉइट - Page Builder KingComposer WordPress Plugin - ID पैरामीटर सत्यापन बाईपास

रिपॉजिटरी देखें
193 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0165 - पेज बिल्डर KingComposer WordPress प्लगइन - ID पैरामीटर सत्यापन बायपास

पेज बिल्डर KingComposer WordPress प्लगइन, संस्करण 2.9.6 तक और सहित, एक सुरक्षा भेद्यता के प्रति संवेदनशील है जो एक हमलावर को ID पैरामीटर सत्यापन को बायपास करने की अनुमति देता है। इससे kc_get_thumbn AJAX क्रिया के माध्यम से उपयोगकर्ताओं का अनधिकृत पुनर्निर्देशन हो सकता है। इस भेद्यता को पहचानकर्ता CVE-2022-0165 सौंपा गया है।

भेद्यता विवरण

CVE पहचानकर्ता: CVE-2022-0165

प्रकार: ID पैरामीटर सत्यापन बायपास

प्रभावित संस्करण: 2.9.6 तक और सहित

यह भेद्यता kc_get_thumbn AJAX क्रिया को प्रसंस्कृत करते समय id पैरामीटर के अपर्याप्त सत्यापन के कारण उत्पन्न होती है। यह क्रिया अप्रमाणित और प्रमाणित दोनों उपयोगकर्ताओं के लिए उपलब्ध है।

प्रभाव

इस भेद्यता का शोषण करने से एक हमलावर एक विशेष रूप से तैयार किए गए id पैरामीटर के साथ एक दुर्भावनापूर्ण URL बना सकता है। जब कोई उपयोगकर्ता, विशेष रूप से एक प्रमाणित व्यवस्थापक, इस URL के साथ इंटरैक्ट करता है, तो उन्हें किसी अनपेक्षित गंतव्य पर पुनर्निर्देशित किया जा सकता है। इससे संभावित रूप से फ़िशिंग हमले, मैलवेयर वितरण, या अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं।

प्रमाण की अवधारणा (PoC)

भेद्यता प्रदर्शित करने के लिए, आप इन चरणों का पालन कर सकते हैं:

एक हेरफेर किए गए id पैरामीटर के साथ एक दुर्भावनापूर्ण URL तैयार करें। उदाहरण के लिए:

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

तैयार किए गए URL को एक पीड़ित के साथ साझा करें, उन्हें उस पर क्लिक करने के लिए प्रेरित करें।

जब पीड़ित URL के साथ इंटरैक्ट करता है, तो असुरक्षित प्लगइन id पैरामीटर को ठीक से सत्यापित नहीं करेगा, संभावित रूप से अनपेक्षित पुनर्निर्देशन की ओर अग्रसर करेगा।

शमन

भेद्यता को कम करने के लिए, पेज बिल्डर KingComposer प्लगइन को उपलब्ध नवीनतम संस्करण में अपडेट करने की अनुशंसा की जाती है। प्लगइन अपडेट में अक्सर ऐसी भेद्यताओं को संबोधित करने वाले सुरक्षा सुधार शामिल होते हैं। प्लगइन और थीम को नियमित रूप से अपडेट करना आपकी WordPress साइट की सुरक्षा सुनिश्चित करने के लिए एक सर्वोत्तम अभ्यास है।

टूल डाउनलोड करें