Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sudowp-dropzone-elementor — Startklar Elementor Addons का सुरक्षित फोर्क। CVE-2024-5153 और File Upload कमजोरियों को पैच किया गया। | Kitploit
उपकरण/GitHubGitHub/sudo-wp/sudowp-dropzone-elementor
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणवेब सुरक्षागलत कॉन्फ़िगरेशनAPI सुरक्षा
GitHubsudo-wp/sudowp-dropzone-elementor

sudowp-dropzone-elementor

Startklar Elementor Addons का सुरक्षित फोर्क। CVE-2024-5153 और File Upload कमजोरियों को पैच किया गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
55 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

SudoWP DropZone for Elementor

योगदानकर्ता: SudoWP, WP Republic
मूल लेखक: WEB-SHOP-HOSTING
टैग: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
न्यूनतम आवश्यकता: 5.6
परीक्षण तक: 6.7
स्थिर टैग: 1.7.17
लाइसेंस: GPLv2 या बाद का

सुरक्षा सूचना

यह परित्यक्त "Startklar Elementor Addons" प्लगइन (v1.7.15) का समुदाय-अनुरक्षित फोर्क है। मूल प्लगइन अप्रचलित है और इसमें अनपैच्ड सुरक्षा कमजोरियाँ मौजूद हैं।

यह संस्करण CVE-2024-5153 (डायरेक्ट्री ट्रैवर्सल) और आर्बिट्ररी फाइल अपलोड कमजोरियों को पैच करता है — सख्त सैनिटाइज़ेशन लागू करके, फ़ाइल प्रकार की अनुमति-सूचियाँ लागू करके, और सर्वर-साइड अनुमतियों को सुदृढ़ करके।


विवरण

SudoWP DropZone for Elementor Elementor Pro Forms में "DropZone" और "Country Code" कार्यक्षमता को पुनर्स्थापित करता है, लेकिन एंटरप्राइज़-ग्रेड सुरक्षा पैच के साथ। इसे उन उपयोगकर्ताओं के लिए डिज़ाइन किया गया है जिन्हें इन विशेष विजेट्स की आवश्यकता है, लेकिन मूल परित्यक्त प्लगइन में मौजूद सुरक्षा कमजोरियों का जोखिम नहीं उठा सकते।

मुख्य विशेषताएँ:

  • सुरक्षा पैच: मूल विक्रेता संस्करण में पाई गई गंभीर डायरेक्ट्री ट्रैवर्सल और रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरियों को ठीक करता है।
  • DropZone फ़ील्ड: Elementor Forms के लिए ड्रैग एंड ड्रॉप मल्टीपल फ़ाइल अपलोड समर्थन।
  • कंट्री कोड चयनकर्ता: फोन फ़ील्ड्स के लिए स्वचालित IP-आधारित जियोलोकेशन और देश ध्वज प्रदर्शन।
  • एडवांस्ड हनीपॉट: बेहतर स्पैम सुरक्षा जो वैध उपयोगकर्ताओं से छिपी रहती है लेकिन बॉट्स को दिखाई देती है।
  • रीब्रांडेड: परित्यक्त स्रोत से टकराव या आकस्मिक ओवरराइट रोकने के लिए sudowp- नामकरण परंपरा का उपयोग करता है।
  • इंस्टॉलेशन

    1. प्लगइन की zip फ़ाइल डाउनलोड करें (या इस रिपॉजिटरी को क्लोन करें)।
    2. महत्वपूर्ण: यदि इंस्टॉल है, तो मूल "Startklar Elementor Addons" प्लगइन को निष्क्रिय करें और हटाएँ (क्लास टकराव से बचने के लिए)।
    3. sudowp-dropzone-elementor फ़ोल्डर को अपनी /wp-content/plugins/ डायरेक्ट्री में अपलोड करें।
    4. WordPress में 'प्लगइन्स' मेनू से प्लगइन को सक्रिय करें।
    5. सुनिश्चित करें कि Elementor और Elementor Pro इंस्टॉल और सक्रिय हैं।

    अक्सर पूछे जाने वाले प्रश्न

    क्या यह मूल Startklar प्लगइन के साथ संगत है? नहीं। यह एक स्टैंडअलोन फोर्क है। इस संस्करण का उपयोग करने के लिए आपको मूल "Startklar Elementor Addons" को निष्क्रिय करके हटाना होगा, क्योंकि इनमें समान क्लास नाम हैं लेकिन अलग फ़ाइल संरचना और सुरक्षा तर्क हैं।

    आधिकारिक प्लगइन के बजाय इसका उपयोग क्यों करें? आधिकारिक प्लगइन को छोड़ दिया गया है और इसमें ज्ञात सुरक्षा कमजोरियाँ हैं जो हमलावरों को निष्पादन योग्य फ़ाइलें (PHP) अपलोड करने या सर्वर डायरेक्ट्रीज़ में हेरफेर करने की अनुमति देती हैं। यह फोर्क कार्यक्षमता को बनाए रखते हुए इन समस्याओं को ठीक करता है।

    क्या यह PHP फ़ाइल अपलोड का समर्थन करता है? नहीं। सुरक्षा कारणों से, यह फोर्क आपकी Elementor या WordPress सेटिंग्स की परवाह किए बिना PHP, EXE और अन्य निष्पादन योग्य फ़ाइल एक्सटेंशन पर सख्ती से प्रतिबंध लागू करता है।

    चेंजलॉग

    संस्करण 1.7.17 (SudoWP सुरक्षा-सुदृढ़ संस्करण)

    • सुरक्षा संवर्धन: सभी AJAX हैंडलर पर nonce सत्यापन के साथ CSRF सुरक्षा जोड़ी गई।
    • सुरक्षा संवर्धन: कंट्री सेलेक्टर के लिए लापता AJAX हैंडलर पंजीकरण जोड़ा गया।
    • सुरक्षा सुधार: बाहरी HTTP अनुरोधों को हटाकर SSRF कमजोरी ठीक की गई।
    • सुरक्षा संवर्धन: निषिद्ध फ़ाइल एक्सटेंशन सूची का विस्तार किया गया (PHP8, JSP, ASP, SVG आदि जोड़े गए)।
    • सुरक्षा संवर्धन: फ़ाइल स्पूफिंग हमलों को रोकने के लिए डबल एक्सटेंशन सत्यापन जोड़ा गया।
    • सुरक्षा संवर्धन: WordPress सीमाओं के विरुद्ध फ़ाइल आकार सत्यापन जोड़ा गया।
    • सुरक्षा संवर्धन: डायरेक्ट्री ट्रैवर्सल रोकने के लिए पथ सत्यापन बेहतर किया गया।
    • सुरक्षा संवर्धन: पूरे कोड में उचित आउटपुट एस्केपिंग के साथ XSS सुरक्षा जोड़ी गई।
    • सुरक्षा संवर्धन: एडमिन सेटिंग्स पेज पर nonce सत्यापन जोड़ा गया।
    • दस्तावेज़ीकरण: व्यापक सुरक्षा ऑडिट रिपोर्ट (SECURITY_AUDIT.md) जोड़ी गई।

    संस्करण 1.7.16 (SudoWP संस्करण)

    • सुरक्षा सुधार: dropzone_form_field.php में गंभीर डायरेक्ट्री ट्रैवर्सल कमजोरी (CVE-2024-5153) को पैच किया गया।
    • सुरक्षा सुधार: आर्बिट्ररी फाइल अपलोड कमजोरी को पैच किया गया। PHP/निष्पादन योग्य एक्सटेंशन के लिए सख्त सर्वर-साइड डिनाई-लिस्ट जोड़ी गई।
    • सुदृढ़ीकरण: अस्थायी अपलोड फ़ोल्डर की अनुमतियाँ 0777 (विश्व-लेखनीय) से बदलकर 0755 कर दी गईं।
    • रखरखाव: कोडबेस को sudowp- नामकरण परंपरा का उपयोग करने के लिए रीफैक्टर किया गया।
    • रखरखाव: SudoWP रखरखाव को दर्शाने के लिए लेखक URI और ब्रांडिंग अपडेट की गई।
    टूल डाउनलोड करें