Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CodePath_Week_7-8 — सप्ताह 7 और 8 के लिए CodePath असाइनमेंट: CVE-2017-14719, CVE-2019-9787 और REST API के माध्यम से अप्रमाणित पृष्ठ/पोस्ट सामग्री संशोधन | Kitploit
उपकरण/GitHubGitHub/palmtreeforest/codepath_week_7-8
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

सप्ताह 7 और 8 के लिए CodePath असाइनमेंट: CVE-2017-14719, CVE-2019-9787 और REST API के माध्यम से अप्रमाणित पृष्ठ/पोस्ट सामग्री संशोधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 साल पहलेअभी तक समीक्षित नहीं

CodePath सप्ताह 7-8

सप्ताह 7 और 8 के लिए CodePath असाइनमेंट: CVE-2017-14719, CVE-2019-9787 और REST API के माध्यम से अप्रमाणित पेज/पोस्ट सामग्री संशोधन

प्रोजेक्ट 7 - वर्डप्रेस पेंटेस्टिंग

कुल समय: 16 घंटे बिताए

उद्देश्य: वर्डप्रेस के पुराने संस्करण को प्रभावित करने वाली कमजोरियों को खोजें, विश्लेषण करें, पुनः निर्मित करें और दस्तावेज़ित करें

पेंटेस्टिंग रिपोर्ट

1. CVE-2017-14719

  • सारांश: फ़ाइल अनज़िप करने वाले कोड में एक पथ ट्रैवर्सल कमजोरी पाई गई।
    • कमजोरी के प्रकार: पथ ट्रैवर्सल
    • संस्करण में परीक्षण किया गया: 3.8
    • संस्करण में ठीक किया गया: 3.8.22
- [ ] पुनर्निर्माण के चरण: यदि कोई हमलावर किसी एडमिन खाते तक पहुँच प्राप्त कर लेता है, तो वह "प्लगइन्स" बटन पर क्लिक कर सकता है और स्थापित प्लगइन्स देख सकता है। सूचीबद्ध प्रत्येक प्लगइन के बगल में एक "हटाएं" बटन होता है, जिसे दबाने पर हमलावर एक ऐसे पृष्ठ पर जाएगा जहाँ एडमिन स्थायी परिवर्तन करने से पहले उस निर्देशिका की सामग्री देख सकता है जिसे वह हटाने का प्रयास कर रहा है। इस पृष्ठ से, हमलावर URL से प्लगइन का नाम हटा सकता है (जो checked[0]= के तुरंत बाद और '&' से पहले स्थित है)। हमलावर प्लगइन नाम को एक या अधिक " ../ " वर्णों से बदल देता है जब तक कि वह उस विशेष निर्देशिका तक नहीं पहुँच जाता जिसे वह हटाना चाहता है। - [ ] प्रभावित स्रोत कोड: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • सारांश:
    • कमजोरी के प्रकार: टिप्पणी क्षेत्र में प्रमाणित XSS
    • संस्करण में परीक्षण किया गया: 4.6.1
    • संस्करण में ठीक किया गया: 4.6.14
  • पुनर्निर्माण के चरण: पोस्ट का उत्तर देने वाले फ़ील्ड में, // टाइप करें, लेकिन /* और */ के बिना
  • प्रभावित स्रोत कोड:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. REST API के माध्यम से अप्रमाणित पेज/पोस्ट सामग्री संशोधन

  • सारांश:
    • कमजोरी के प्रकार: REST API के माध्यम से अप्रमाणित पेज/पोस्ट सामग्री संशोधन
    • संस्करण में परीक्षण किया गया: 4.7
    • संस्करण में ठीक किया गया: 4.7.2
  • पुनर्निर्माण के चरण: बहुत अच्छे हैकर leonjza द्वारा exploit-db.com (https://www.exploit-db.com/exploits/41223) पर पोस्ट किए गए एक्सप्लॉइट कोड को कॉपी करें। कॉपी किए गए कोड को .py फ़ाइल में सहेजें। कमांड लाइन पर, उस निर्देशिका में जाएँ जहाँ आपने अपना एक्सप्लॉइट सहेजा है और 'python [exploit_file_name].py http://wpdistillery.vm' चलाएँ। फिर मैंने उस सामग्री के साथ एक टेक्स्ट फ़ाइल बनाई जिसे मैं वर्डप्रेस साइट में इंजेक्ट करना चाहता था। मैंने 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt' चलाकर इस सामग्री को इंजेक्ट किया। फिर मैंने अपने ब्राउज़र पर वापस जाकर पेज को रीलोड किया और देखा कि मेरा सामग्री इंजेक्शन सफल रहा।
  • प्रभावित स्रोत कोड:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

एसेट्स

मैंने इस url से python एक्सप्लॉइट कोड का उपयोग किया: https://www.exploit-db.com/exploits/41223

संसाधन

  • वर्डप्रेस स्रोत ब्राउज़र
  • वर्डप्रेस डेवलपर संदर्भ

नोट्स

जब मैं 'REST API के माध्यम से अप्रमाणित पेज/पोस्ट सामग्री संशोधन' पर काम कर रहा था, तो मुझे lxml पैकेज स्थापित न होने के कारण python फ़ाइल के लिए एक आयात त्रुटि का सामना करना पड़ा। lxml स्थापित करने के बाद, मैंने फिर से 'python [exploit_file_name].py http://wpdistillery.vm' चलाने का प्रयास किया। यहाँ मुझे अपनी दूसरी समस्या का सामना करना पड़ा: मुझे एक UnicodeEncodeError प्राप्त हुआ। मैंने उन अतिरिक्त पोस्टों को हटाकर इस समस्या को हल किया जिनमें वह क्रमांक था जो सीमा में नहीं था।

मैंने सादे पाठ सामग्री के साथ एक नई पोस्ट बनाई और स्क्रिप्ट फिर से चलाई। यह सफलतापूर्वक निष्पादित हुई, API एंडपॉइंट्स की खोज की और उपलब्ध पोस्ट आईडी, शीर्षक और लिंक प्राप्त किया।

लाइसेंस

root@kitploit:~
Copyright [yyyy] [name of copyright owner]

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
टूल डाउनलोड करें