Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-9357-POC — CVE-2015-9357 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: वर्डप्रेस स्माइली पार्सर में स्टोर्ड XSS जो wp_kses को बायपास करता है, एडमिन खाते बनाने के लिए नॉन्स फोर्जरी को चेन करता है। केवल शैक्षिक उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/saretawa/cve-2015-9357-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsaretawa/cve-2015-9357-poc

CVE-2015-9357-POC

CVE-2015-9357 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: वर्डप्रेस स्माइली पार्सर में स्टोर्ड XSS जो wp_kses को बायपास करता है, एडमिन खाते बनाने के लिए नॉन्स फोर्जरी को चेन करता है। केवल शैक्षिक उपयोग के लिए।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-9357

वर्डप्रेस स्माइली/इमोटिकॉन पार्सर में संग्रहित XSS, जाली नॉन्स अनुरोध के माध्यम से एडमिन उपयोगकर्ता निर्माण।

यह इमोटिकॉन regex के माध्यम से <a href> विशेषता संदर्भ से बाहर निकलता है, JS को onerror हैंडलर में डालता है। स्क्रिप्ट टैग की आवश्यकता नहीं, प्रभावित फ़ील्ड पर wp_kses फ़िल्टरिंग से बच जाता है।

श्रृंखला: पेलोड को किसी भी फ़ील्ड पर सबमिट करें जो स्माइली-परिवर्तित होता है, एडमिन इसे देखता है, XSS उनके सत्र में चलता है, user-new.php से create-user nonce प्राप्त करता है, नया एडमिनिस्ट्रेटर खाता पोस्ट करता है, लॉगिन के माध्यम से पुष्टि करें।

केवल प्रयोगशाला/शैक्षिक उपयोग के लिए। लक्ष्य फ़ील्ड को वास्तव में वर्डप्रेस स्माइली रूपांतरण लागू करने की आवश्यकता है, थीम/प्लगइन के अनुसार भिन्न होता है।

मूल भेद्यता प्रकटीकरण: https://blog.sucuri.net/2015/10/security-advisory-stored-xss-in-akismet-wordpress-plugin.html

उपयोग

root@kitploit:~
python3 CVE-2015-9357.py -t https://target -l LHOST -p LPORT \
  --endpoint https://target/wp-admin/admin-ajax.php \
  --field message --action <ajax_action> --nonce <nonce> \
  --data "name=a,[email protected],phone=a"

--endpoint / --field इस पर निर्भर करते हैं कि कमजोर इनपुट वास्तव में कहाँ रहता है (टिप्पणियाँ, संपर्क फ़ॉर्म, आदि), पहले इसे मैन्युअल रूप से खोजें।

सफलता पर आउटपुट: एडमिन क्रेडेंशियल्स (pwned / Password123!) और wp-admin URL।

द्वारा saretawa

टूल डाउनलोड करें