Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-5360 — Royal Elementor Addons and Templates WordPress प्लगइन संस्करण 1.3.79 से पहले अपलोड की गई फ़ाइलों को सही ढंग से मान्य नहीं करता है, जिससे अप्रमाणिक उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/pushkarup/cve-2023-5360
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

Royal Elementor Addons and Templates WordPress प्लगइन संस्करण 1.3.79 से पहले अपलोड की गई फ़ाइलों को सही ढंग से मान्य नहीं करता है, जिससे अप्रमाणिक उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं।

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-5360

एक ओपन-सोर्स एक्सप्लॉइट for The Royal Elementor Addons and Templates WordPress प्लगइन 1.3.79 से पहले अपलोड की गई फाइलों को ठीक से मान्य नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता मनमानी फाइलें अपलोड कर सकते हैं, जैसे कि PHP, और RCE प्राप्त कर सकते हैं।

Screenshot 2023-11-05 235108

विषय सूची

  • परिचय
  • विशेषताएँ
  • उपयोग
    • पूर्वापेक्षाएँ
    • स्थापना
    • एक्सप्लॉइट चलाना
  • परिणाम और लॉग
  • अस्वीकरण
  • लाइसेंस
  • लेखक
  • दान

परिचय

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Royal Elementor Addons प्लगइन का उपयोग करने वाली वेबसाइटों में WordPress भेद्यता CVE-2023-5360 की जांच करने और उसका शोषण करने के लिए डिज़ाइन की गई है। एक्सप्लॉइट में लक्ष्य वेबसाइट पर एक PHP शेल अपलोड करना शामिल है।

विशेषताएँ

  • CVE-2023-5360 भेद्यता के लिए WordPress साइटों की सूची की अतुल्यकालिक रूप से जांच करता है।
  • PHP शेल अपलोड करके भेद्यता का शोषण करने का प्रयास करता है।
  • प्रत्येक जांची और शोषित साइट के लिए विस्तृत लॉगिंग प्रदान करता है।
  • पेशेवर स्पर्श के लिए ASCII आर्ट बैनर शामिल है।

उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • Colorama लाइब्रेरी (pip install colorama)

स्थापना

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/Pushkarup/CVE-2023-5360.git

आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

एक्सप्लॉइट चलाना

  1. लक्ष्य WordPress साइटों की सूची एक टेक्स्ट फ़ाइल (जैसे "urls.txt") में तैयार करें।
  2. एक्सप्लॉइट चलाएँ:
root@kitploit:~
python CVE-2023-5360.py

URL सूची फ़ाइल नाम और समवर्ती जाँच के लिए थ्रेड्स की संख्या दर्ज करने के लिए संकेतों का पालन करें।

परिणाम और लॉग

  • exploit.log: एक्सप्लॉइट प्रक्रिया के विस्तृत लॉग शामिल हैं।
  • active-plugin.txt: Royal Elementor Addons प्लगइन वाले URL सूचीबद्ध हैं।
  • exploited.txt: सफलतापूर्वक शोषित URL सूचीबद्ध हैं।

अस्वीकरण

यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारीपूर्वक उपयोग करें, और सुनिश्चित करें कि जिन वेबसाइटों का आप स्वामित्व नहीं रखते, उन पर परीक्षण करने से पहले आपके पास आवश्यक अनुमतियाँ हों।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

लेखक

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

दान

अपना समर्थन दिखाएँ

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
टूल डाउनलोड करें