Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kairo-one/cve-2015-9331
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkairo-one/cve-2015-9331

CVE-2015-9331

CVE-2015-9331 का PoC

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-9331 POC

भेद्यता विवरण

CVE-2015-9331 WordPress प्लगइन WP All Import में एक मनमाना फ़ाइल अपलोड भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे दूरस्थ कोड निष्पादन हो सकता है।

प्रभावित क्षेत्र

  • प्लगइन का नाम: WP All Import
  • प्रभावित संस्करण: <= 3.2.3
  • भेद्यता प्रकार: मनमाना फ़ाइल अपलोड / दूरस्थ कोड निष्पादन
  • CVE संख्या: CVE-2015-9331

फ़ाइल विवरण

  • poc.py - Python भेद्यता शोषण स्क्रिप्ट
  • shell.php - प्रदर्शन के लिए PHP वेबशैल

उपयोग विधि

पर्यावरण आवश्यकताएँ

pip install requests

POC चलाएँ

python poc.py

चलाने के बाद संकेत के अनुसार लक्ष्य URL (जैसे: http://example.com) दर्ज करें, स्क्रिप्ट स्वचालित रूप से शैल अपलोड करेगी और पहुँच पता लौटाएगी।

कार्य सिद्धांत

  1. स्क्रिप्ट /wp-admin/admin-ajax.php एंडपॉइंट के माध्यम से दुर्भावनापूर्ण PHP फ़ाइल अपलोड करती है।
  2. टाइमस्टैम्प और MD5 का उपयोग करके अपलोड निर्देशिका पथ की गणना करती है।
  3. सुलभ वेबशैल का पता लौटाती है।

अस्वीकरण

⚠️ चेतावनी: यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।

  • बिना अधिकार के इस उपकरण का उपयोग करके हमला करना अवैध है।
  • उपयोगकर्ता अपने कार्यों के लिए स्वयं जिम्मेदार है।
  • लेखक किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है।
  • कृपया उपयोग से पहले स्पष्ट लिखित प्राधिकरण प्राप्त करना सुनिश्चित करें।

सुधार सुझाव

  • WP All Import प्लगइन को नवीनतम संस्करण में अपग्रेड करें।
  • सख्त फ़ाइल अपलोड सत्यापन लागू करें।
  • admin-ajax.php तक पहुँच अधिकार सीमित करें।
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।

संदर्भ लिंक

  • CVE-2015-9331 विवरण
  • NVD डेटाबेस

लाइसेंस

यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।


नोट: कृपया इस उपकरण का जिम्मेदारी से उपयोग करें, केवल अधिकृत वातावरण में परीक्षण करें।

टूल डाउनलोड करें