Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4861-PoC — स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट WordPress File Manager Pro (Filester) में प्रमाणित रिमोट कोड निष्पादन के लिए, मनमाने फ़ाइल अपलोड के माध्यम से, जिसमें वेबशेल तैनाती और कमांड निष्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/noambouillet/cve-2023-4861-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट WordPress File Manager Pro (Filester) में प्रमाणित रिमोट कोड निष्पादन के लिए, मनमाने फ़ाइल अपलोड के माध्यम से, जिसमें वेबशेल तैनाती और कमांड निष्पादन शामिल है।

रिपॉजिटरी देखें
252 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4861 PoC

इस रिपॉजिटरी में CVE-2023-4861 के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट शामिल है, जो WordPress प्लगइन File Manager Pro - Filester में एक प्रमाणित रिमोट कोड एक्ज़ीक्यूशन समस्या है।

भेद्यता सारांश

  • CVE: CVE-2023-4861
  • उत्पाद: File Manager Pro - Filester (filester)
  • प्रभावित संस्करण: < 1.8.1
  • स्थिर संस्करण: 1.8.1
  • भेद्यता वर्ग: प्रमाणित मनमाना फ़ाइल अपलोड जिससे RCE होता है
  • आवश्यक विशेषाधिकार: Filester पर Admin+

यह PoC क्या करता है

exploit.py सार्वजनिक सलाह में वर्णित समान मूल परिणाम को स्वचालित करता है:

  1. एक मान्य प्रमाणित WordPress सत्र कुकी का उपयोग करता है।
  2. Filester एडमिन पेज खोलता है और प्लगइन nonces निकालता है।
  3. वर्तमान संपादक प्रतिबंध पढ़ता है।
  4. /var/www/html/ तक पहुंच की अनुमति देने और .php अपलोड की अनुमति देने के लिए प्रतिबंध बदलता है।
  5. Filester के कनेक्टर के माध्यम से एक PHP फ़ाइल बनाता है।
  6. उस फ़ाइल में एक सरल webshell लिखता है।
  7. आपकी पसंद के कमांड के साथ webshell को ट्रिगर करता है।

महत्वपूर्ण कार्यान्वयन विवरण: मेरा PoC मानता है कि लक्ष्य वेब रूट /var/www/html/ है। यह अनुरोध डेटा में हार्डकोडेड है और अन्य लैब सेटअप के लिए समायोजन की आवश्यकता हो सकती है।

आवश्यकताएँ

  • Python 3
  • एक प्रभावित Filester इंस्टॉलेशन
  • एक सत्र के लिए एक मान्य प्रमाणित कुकी स्ट्रिंग जो Filester इंटरफ़ेस तक पहुंच सकती है

सेटअप

रिपॉजिटरी को क्लोन करें और उसमें प्रवेश करें:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

उपयोग

सहायता दिखाएँ:

root@kitploit:~
python3 exploit.py --help

मूल उदाहरण:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

वैकल्पिक कस्टम शेल नाम:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

नोट्स

  • यह एक प्रमाणित एक्सप्लॉइट है। यह एक अप्रमाणित RCE नहीं है।
  • इसका उपयोग केवल उन वातावरणों में करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। आप इसके साथ जो भी करते हैं उसके लिए मैं ज़िम्मेदार नहीं हूँ।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • WPScan सलाह: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • WordPress.org प्लगइन पेज: https://wordpress.org/plugins/filester/
टूल डाउनलोड करें