Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-26852-Textpattern-v4.8.8-and- — Textpattern v4.8.8 और उससे नीचे के संस्करण अप्रतिबंधित फ़ाइल अपलोड के कारण दूरस्थ कोड निष्पादन के प्रति संवेदनशील हैं। | Kitploit
उपकरण/GitHubGitHub/leekenghwa/cve-2023-26852-textpattern-v4.8.8-and-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubleekenghwa/cve-2023-26852-textpattern-v4.8.8-and-

CVE-2023-26852-Textpattern-v4.8.8-and-

Textpattern v4.8.8 और उससे नीचे के संस्करण अप्रतिबंधित फ़ाइल अपलोड के कारण दूरस्थ कोड निष्पादन के प्रति संवेदनशील हैं।

रिपॉजिटरी देखें
103 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-26852-Textpattern-v4.8.8-and version below

Textpattern v4.8.8 and Below are vulnerable to Unrestricted File Upload – Dangerous File Content Leading to Remote Code Execution

यह मेरा पहला रिपॉजिटरी है। अगर मैंने अच्छे से समझाया नहीं तो मुझे मत पीटिए...

Textpattern एक स्वतंत्र और ओपन-सोर्स कंटेंट मैनेजमेंट सिस्टम है जो PHP और MySQL के लिए है। हालाँकि इसे आमतौर पर वेबलॉगिंग टूल्स में सूचीबद्ध किया जाता है, इसका उद्देश्य एक सामान्य-उद्देश्य वाला कंटेंट मैनेजमेंट सिस्टम होना है।

हमने पाया कि इस वेब एप्लिकेशन ने विशेषाधिकार प्राप्त उपयोगकर्ता जैसे एडमिन को .php फ़ाइल अपलोड करने और प्लगइन्स इंस्टॉल करने की अनुमति दी। (हालाँकि डेवलपर का दावा है कि यह इच्छित सुविधाओं में से एक है और वेबएडमिन द्वारा अपने कस्टमाइज़ किए गए प्लगइन्स को वेब एप्लिकेशन में अपलोड करने में कोई समस्या नहीं है)। हम्म.... समझ में आता है लेकिन वास्तविक दुनिया में, एक वेब एडमिन हमेशा सर्वर एडमिन या आईटी एडमिन नहीं होता है, और मुझे यकीन है कि एक वेबएडमिन के पास OS कमांड चलाने का विशेषाधिकार नहीं है जब तक आप एक आदमी की कंपनी नहीं चला रहे हैं। नीचे पुनरुत्पादन के चरण दिए गए हैं और फिर से, अगर मैंने अच्छे से समझाया नहीं तो मुझे मत पीटिए। :-)

Step 1 : एडमिन के रूप में लॉगिन करें

Step 2 : "Admin" टैब पर जाएं > "Plugins" पर क्लिक करें। Step1.png देखें।

Step 3 : "Browse" पर क्लिक करें और अपनी php फ़ाइल चुनें (मेरे मामले में, मैंने plugin.php चुना) और "upload" पर क्लिक करें। Step2.png देखें।

Step 4 : http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS पर जाएँ

Step 5 : अपने दिन का आनंद लें!!!

plugin.php = "एक लाइनर वेबशेल या कोई भी php शेल"

टूल डाउनलोड करें