Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sudowp-clickfunnels-zurich — लेगेसी ClickFunnels Classic WordPress प्लगइन का एक सुरक्षा-पैच किया गया फोर्क। मौजूदा फ़नल के लिए मूल API कार्यक्षमता को बनाए रखते हुए गंभीर Stored XSS कमजोरियों (CVE-2022-4782) को ठीक करता है। | Kitploit
उपकरण/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाAPI सुरक्षा
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

लेगेसी ClickFunnels Classic WordPress प्लगइन का एक सुरक्षा-पैच किया गया फोर्क। मौजूदा फ़नल के लिए मूल API कार्यक्षमता को बनाए रखते हुए गंभीर Stored XSS कमजोरियों (CVE-2022-4782) को ठीक करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
15 महीने पहलेअभी तक समीक्षित नहीं

SudoWP Zurich for ClickFunnels

PHP Version License Status

योगदानकर्ता: SudoWP, WP Republic
मूल लेखक: Etison, LLC
टैग: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
न्यूनतम आवश्यक संस्करण: 4.3
अधिकतम परीक्षित संस्करण: 6.7
स्थिर टैग: 0.1.1
लाइसेंस: GPLv2 या बाद का संस्करण

सुरक्षा सूचना

यह लीगेसी ClickFunnels Classic प्लगइन (v3.1.1) का समुदाय द्वारा अनुरक्षित फ़ोर्क है। मूल प्लगइन deprecated हो चुका है और इसमें अनपैच्ड सुरक्षा भेद्यताएँ मौजूद हैं।

यह संस्करण CVE-2022-4782 (Stored XSS) और CVE-2022-47152 (CSRF) को पैच करता है, जिसमें सख्त सैनिटाइज़ेशन, आउटपुट एस्केपिंग और नॉन्स सत्यापन लागू किया गया है।


विवरण

SudoWP Zurich for ClickFunnels आपको अपने लीगेसी ClickFunnels Classic (v1) खाते को अपनी WordPress साइट से कनेक्ट करने की सुविधा देता है। इसे उन उपयोगकर्ताओं के लिए डिज़ाइन किया गया है जिन्हें अपनी साइटों को सुरक्षा जोखिमों में डाले बिना अपने मौजूदा इंटीग्रेशन को बनाए रखना है।

मुख्य विशेषताएँ:

  • सुरक्षा-पैच किया हुआ: मूल विक्रेता संस्करण में पाई गई गंभीर XSS और CSRF भेद्यताओं को ठीक करता है।
  • रीब्रांडेड: परित्यक्त मूल प्लगइन से आकस्मिक ऑटो-अपडेट को रोकता है।
  • पेज कनेक्ट करें: किसी भी ClickFunnels पेज को अपने WordPress होमपेज या 404 पेज के रूप में दिखाएँ।
  • क्लीन URLs: कस्टम स्लग (जैसे, yourblog.com/offer) बनाएँ जो आपके ClickFunnels पेजों को छिपाते हैं।

स्थापना

  1. प्लगइन की zip फ़ाइल डाउनलोड करें (या इस रिपो को क्लोन करें)।
  2. इसे अपनी /wp-content/plugins/ डायरेक्टरी में अपलोड करें।
  3. WordPress में 'Plugins' मेनू से प्लगइन सक्रिय करें।
  4. अपने डैशबोर्ड में ClickFunnels मेनू पर जाएँ।
  5. अपनी प्रमाणीकरण कुंजी (आपकी ClickFunnels Classic खाता सेटिंग्स में मिलती है) और ईमेल दर्ज करें।

अक्सर पूछे जाने वाले प्रश्न

क्या मुझे ClickFunnels खाते की आवश्यकता है? हाँ। इस प्लगइन के लिए एक सक्रिय ClickFunnels Classic खाता आवश्यक है।

क्या यह ClickFunnels 2.0 के साथ काम करता है? नहीं। ClickFunnels 2.0 इस API इंटीग्रेशन का समर्थन नहीं करता है। यह प्लगइन विशेष रूप से Classic प्लेटफ़ॉर्म पर बनाए गए लीगेसी पेजों को बनाए रखने के लिए है।

आधिकारिक प्लगइन के बजाय इसका उपयोग क्यों करें? आधिकारिक प्लगइन को छोड़ दिया गया है और इसमें ज्ञात सुरक्षा भेद्यताएँ (CVE-2022-4782 और CVE-2022-47152) मौजूद हैं। यह फ़ोर्क कार्यक्षमता को बनाए रखते हुए उन समस्याओं को ठीक करता है।

परिवर्तन लॉग

संस्करण 0.1.2

  • सुरक्षा सख्तीकरण: OWASP Top 10 2021 का व्यापक सुरक्षा ऑडिट
  • एक्सेस नियंत्रण: सभी एडमिन पेजों में क्षमता (capability) जाँच जोड़ी गई
  • इनपुट सत्यापन: सभी $_GET, $_POST और $_SERVER इनपुट की बेहतर सैनिटाइज़ेशन
  • आउटपुट एस्केपिंग: संदर्भ-उपयुक्त फ़ंक्शनों के साथ व्यापक आउटपुट एस्केपिंग
  • कुकी सुरक्षा: कुकीज़ में httponly और secure फ़्लैग जोड़े गए
  • CSRF सुरक्षा: सभी फ़ॉर्मों में बेहतर नॉन्स सत्यापन
  • दस्तावेज़ीकरण: विस्तृत सुरक्षा जानकारी के साथ SECURITY_NOTES.md जोड़ा गया

संस्करण 0.1.1

  • रीब्रांडिंग: इसका नाम बदलकर sudowp-clickfunnels-zurich किया गया और कोड उपसर्गों को मानकीकृत किया गया।
  • सुरक्षा सुधार: सेटिंग्स में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता को पैच किया गया (CVE-2022-47152)।
  • सुरक्षा सुधार: स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता को पैच किया गया (CVE-2022-4782)।
  • सुरक्षा: सख्त डेटा सैनिटाइज़ेशन (sanitize_text_field, esc_url), आउटपुट एस्केपिंग (esc_attr, esc_js) और नॉन्स सत्यापन लागू किया गया।

संस्करण 0.1.0

  • Zurich for ClickFunnels (SudoWP Edition) के रूप में प्रारंभिक रिलीज़।
  • पुराने (deprecated) विक्रेता संस्करण के साथ टकराव को रोकने के लिए रीब्रांडेड किया गया।
टूल डाउनलोड करें