Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1329 — CVE-2022-1329 के लिए एक्सप्लॉइट WordPress Elementor 3.6.0-3.6.2 में, जो PHP पेलोड के साथ दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/phanthibichtram12/cve-2022-1329
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubphanthibichtram12/cve-2022-1329

CVE-2022-1329

CVE-2022-1329 के लिए एक्सप्लॉइट WordPress Elementor 3.6.0-3.6.2 में, जो PHP पेलोड के साथ दुर्भावनापूर्ण ZIP अपलोड के माध्यम से प्रमाणित रिमोट कोड निष्पादन को सक्षम करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress प्लगिन - Elementor 3.6.0 3.6.1 3.6.2 दूरस्थ कोड निष्पादन

root@kitploit:~

Ngày: 16 tháng 4 năm 2023
Khai thác Tác giả: Việt Hùng (https://github.com/phanthibichtram12)
Trang chủ của nhà cung cấp: https://elementor.com/
Link phần mềm: https://wordpress.org/plugins/elementor/advanced/ (kéo xuống chọn phiên bản)
Phiên bản: 3.6.0, 3.6.1, 3.62
Đã thử nghiệm trên: WordPress 5.9.3 (không phụ thuộc vào hệ điều hành vì cách khai thác này KHÔNG cung cấp tải trọng)
CVE : CVE-2022-1329

भेद्यता विवरण

Elementor (v. 3.6.0, 3.6.1, 3.6.2) नामक वर्डप्रेस प्लगइन में एक भेद्यता है जो किसी भी प्रमाणित उपयोगकर्ता को कोई भी PHP फ़ाइल अपलोड करने और निष्पादित करने की अनुमति देती है।

यह भेद्यता, OWASP TOP 10 2021 में, नंबर 1 (टूटा हुआ एक्सेस नियंत्रण) पर है।

इस भेद्यता वाली फ़ाइल elementor/core/app/modules/onboarding/module.php है।

इस फ़ाइल के अंत में आप यह कोड पा सकते हैं:

root@kitploit:~
add_action( 'admin_init', function() {
  nếu ( wp_doing_ajax() &&
  isset( $_POST['action'] ) &&
  isset( $_POST['_nonce'] ) &&
  wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
  ) {
  $this->maybe_handle_ajax();
  }
  } );

यह कोड तब सक्रिय होता है जब भी कोई भी उपयोगकर्ता खाता /wp-admin एक्सेस करता है। इसे काम करने के लिए हमें निम्नलिखित 4 चीज़ों की आवश्यकता है:

  1. कॉल एक "ajax कॉल" (wp_doing_ajax()) होनी चाहिए और विधि POST होनी चाहिए। ऐसा करने के लिए, हमें केवल /wp-admin/admin-ajax.php को कॉल करना होगा।
  2. पैरामीटर "action" का मान "elementor_upload_and_install_pro" होना चाहिए (उसी फ़ाइल में Maybe_handle_ajax() नामक फ़ंक्शन देखें)।
  3. पैरामीटर "_nonce" को लॉगिन करने के बाद /wp-admin पृष्ठ की जाँच करके प्राप्त किया जाना चाहिए (यह एक्सप्लॉइट DoLogin फ़ंक्शन में ऐसा करता है)।
  4. पैरामीटर "fileToUpload" में वह ZIP संग्रह होना चाहिए जिसे हम अपलोड करना चाहते हैं (उसी फ़ाइल में upload_and_install_pro() नामक फ़ंक्शन देखें)।

हमारे द्वारा अपलोड की गई फ़ाइल की संरचना इस प्रकार होनी चाहिए:

  1. यह एक ZIP फ़ाइल होनी चाहिए। आप इसे अपनी इच्छानुसार नाम दे सकते हैं।
  2. इसमें "elementor-pro" नामक एक फ़ोल्डर होना चाहिए।
  3. इस फ़ोल्डर में "elementor-pro.php" नामक फ़ाइल होनी चाहिए।

यह फ़ाइल आपका पेलोड होगी (उदाहरण के लिए, PHP रिवर्स शेल या कुछ और)। चेतावनी: हम जो नकली प्लगइन अपलोड करते हैं वह Elementor द्वारा सक्रिय किया जाएगा, जिसका अर्थ है कि हर बार जब हम किसी भी पृष्ठ पर जाते हैं, तो हम अपना पेलोड सक्रिय कर देंगे। उदाहरण के लिए, यदि यह किसी ऑफ़लाइन सर्वर से कनेक्ट करने का प्रयास करता है, तो इससे सेवा से इनकार (Denial of Service) हो सकता है। इसे रोकने के लिए, मैं पेलोड को सक्रिय करने के लिए कुछ वेरिएबल का उपयोग करने की सलाह देता हूँ। कुछ इस तरह (वास्तविक पेलोड के साथ आगे बढ़ने के लिए Anypage.php?activate=1 एक्सेस करें):

root@kitploit:~
if (!isset($_GET['activate']))
return;
टूल डाउनलोड करें