Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/orangmuda/cve-2019-15858
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHuborangmuda/cve-2019-15858

CVE-2019-15858

Woody Ad Snippets में अप्रमाणित रिमोट कोड निष्पादन (PoC)

रिपॉजिटरी देखें
3114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-15858

Woody Ad Snippets में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (PoC)

एक बिना प्रमाणीकरण वाली विकल्प आयात भेद्यता, संग्रहीत XSS भेद्यता के साथ मिलकर WordPress Woody Ad Snippets (90,000+ सक्रिय इंस्टॉलेशन) में रिमोट कोड निष्पादन का कारण बन सकती है। Woody Ad Snippets एक प्लगइन है जो प्रशासकों को उनके ब्लॉग में शर्तों के अनुसार कोई भी कोड, टेक्स्ट या विज्ञापन सम्मिलित करने की अनुमति देता है: JS, CSS, HTML और यहाँ तक कि PHP कोड भी। संस्करण 2.2.4 और उससे नीचे के संस्करण दो भेद्यताओं के प्रति संवेदनशील थे, जिन्हें जब WordPress के बैक-एंड अनुभाग में प्रशासक द्वारा अनजाने में ट्रिगर किया जाता था, तो हमलावर वेबसाइट और उसके डेटाबेस से समझौता करने के लिए कोई भी PHP कोड चला सकता था।

उपयोग:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

Proof of Concept Video

संदर्भ:

  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
टूल डाउनलोड करें