
WordPress और इसके प्लगइन्स तथा थीम्स को हैक करने के लिए उपयोगी संसाधनों का एक संग्रह।
वर्डप्रेस और इसके प्लगइन्स तथा थीम्स को हैक करने के लिए कुछ उपयोगी संसाधन।
यदि आप वर्डप्रेस की कमज़ोरियों को खोजने और रिपोर्ट करने के बारे में उत्साही हैं, तो इन बग बाउंटी कार्यक्रमों में शामिल होने पर विचार करें: Wordfence और Patchstack। मेरे Wordfence लिंक के माध्यम से साइन अप करने पर जब आप 5 कमज़ोरियाँ रिपोर्ट करते हैं तो मुझे एक छोटा बोनस मिलता है, जो समुदाय के लिए टूल्स और संसाधनों पर मेरे काम का समर्थन करता है। धन्यवाद!
मैंने वर्डप्रेस प्लगइन्स और थीम्स की डायनामिक विश्लेषण और हैकिंग में सहायता के लिए एक प्लगइन लिखा है, यह इस रेपो की plugin शाखा में पाया जा सकता है।
रिपोर्ट्स निर्देशिका में मेरी उन कमज़ोरी रिपोर्टों का चयन शामिल है जो सार्वजनिक रूप से बग बाउंटी कार्यक्रमों को प्रकट की गई थीं। मैंने विभिन्न प्रकार की कमज़ोरियों का एक अच्छा क्रॉस-सेक्शन प्राप्त करने का प्रयास किया है।
| CVE | बाउंटी | कमज़ोरी | 📄 रिपोर्ट 🐍 पायथन PoC 🔗 ब्लॉग |
|---|---|---|---|
| CVE-2024-30509 | 11.25 AXP | SellKit Subscriber+ मनमाना फ़ाइल डाउनलोड | 📄 🐍 |
| CVE-2024-3242 | $469 | Brizy Contributor+ मनमाना फ़ाइल अपलोड | 📄 🐍 |
| CVE-2024-4361 | $325 | SiteOrigin Contributor+ XSS | 📄 |
| CVE-2024-22144 | 270 AXP | GoTMLS अनधिकृत RCE | 📄 🐍 🔗 |
| CVE-2024-6386 | $1639 | WPML Contributor+ SSTI से RCE | 📄 🔗 |
| CVE-2024-4637 | $434 | Slider Revolution Contributor+ XSS | 📄 🐍 |
| CVE-2024-5153 | $361 | Starlar Elementor Addons मनमाना फ़ोल्डर विलोपन | 📄 🐍 |
ये 📄 रिपोर्टें अपने मूल प्रारूपों में हैं, जैसे कि मूल रूप से सबमिट की गई थीं। कोई भी गलती मेरी है, अधिक सुंदर संस्करणों के लिए कृपया उन्हें देखें जिनमें लिंक किए गए ब्लॉग पोस्ट 🔗 हैं। जहाँ मैंने पायथन proof-of-concept स्क्रिप्ट बनाई है, आप उसे फ़ोल्डर में या सीधे 🐍 पर क्लिक करके पाएँगे।
अपने स्वयं के PoCs लिखने में सहायता के लिए मेरे पायथन कोड का पुनः उपयोग करने के लिए स्वतंत्र महसूस करें; भविष्य में मैं कुछ फ़ंक्शन्स को एक आसान-उपयोग वाली लाइब्रेरी में बदल सकता हूँ।
यदि आप wordpress-hacking या मेरी अन्य परियोजनाओं के साथ मेरे काम को पसंद करते हैं, तो कृपया बिना पैसा खर्च किए issues, PRs बनाकर, या बस मुझे संदेश भेजकर यह बताने के लिए कि आप इसका उपयोग करते हैं, योगदान करने के लिए स्वतंत्र महसूस करें। और निश्चित रूप से, आप GitHub पर इस परियोजना को सीधे प्रायोजित कर सकते हैं या मुझे एक कॉफी ☕ खरीद सकते हैं! आपके समर्थन के लिए धन्यवाद – यह मेरे और ओपन सोर्स समुदाय के लिए बहुत मायने रखता है!
| CVE-2024-52376 |
| 60 AXP |
| Boat Rental System अनधिकृत मनमाना फ़ाइल अपलोड |
| 📄 🐍 |
| CVE-2024-50477 | 58.8 AXP | Stacks Mobile App अनधिकृत विशेषाधिकार वृद्धि | 📄 |
| CVE-2025-0366 | $782 | Jupiterx Core Contributor+ SVG से RCE | 📄 🐍 🔗 |