Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
उपकरण/GitHubGitHub/krn966/cve-2023-6634
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6634 शोषण स्क्रिप्ट

विवरण

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो WordPress के LearnPress प्लगइन (संस्करण 4.2.5.7 तक) में पाई गई CVE-2023-6634 कमजोरी का शोषण करने के लिए डिज़ाइन की गई है। यह कमजोरी load_content_via_ajax फ़ंक्शन में अनुचित इनपुट सत्यापन के कारण रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस उपकरण का उपयोग अवैध और अनैतिक है। इस उपकरण को डाउनलोड या उपयोग करके, आप इसे जिम्मेदार और नैतिक तरीके से उपयोग करने के लिए सहमत होते हैं।

स्थापना

आपके सिस्टम पर Python 3 और requests लाइब्रेरी स्थापित होने के अलावा किसी स्थापना की आवश्यकता नहीं है। आप आवश्यक Python लाइब्रेरी को निम्नलिखित कमांड का उपयोग करके स्थापित कर सकते हैं:

root@kitploit:~
pip install requests

उपयोग

स्क्रिप्ट को कमांड लाइन से लक्ष्य URL और उस कमांड को प्रदान करके चलाया जा सकता है जिसे आप कमजोर WordPress साइट पर निष्पादित करना चाहते हैं। उदाहरण के लिए:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

http://example.com को लक्ष्य WordPress साइट के URL से और "whoami" को उस कमांड से बदलें जिसे आप निष्पादित करना चाहते हैं।

विशेषताएँ

  • CVE-2023-6634 के शोषण के लिए गतिशील पेलोड निर्माण।
  • आसान उपयोग और स्वचालित वर्कफ़्लो में एकीकरण के लिए कमांड-लाइन तर्क।
  • शोषण सफलता का आकलन करने के लिए विस्तृत प्रतिक्रिया आउटपुट।

योगदान

स्क्रिप्ट को बेहतर बनाने या इसकी कार्यक्षमता बढ़ाने के लिए योगदान का स्वागत है। कृपया सुनिश्चित करें कि कोई भी पुल अनुरोध या मुद्दे नैतिक दिशानिर्देशों का पालन करते हैं और अनधिकृत उपयोग को बढ़ावा नहीं देते हैं।

लाइसेंस

MIT License

संदर्भ

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

आभार

  • शोषण के लेखक: iamnoooob, rootxharsh, pdresearch
  • कमजोरी के शोधकर्ताओं और साइबर सुरक्षा समुदाय को इस स्क्रिप्ट को विकसित करने के लिए आवश्यक अंतर्दृष्टि प्रदान करने के लिए।
टूल डाउनलोड करें