Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sudowp-hooks-visualizer — एक सुरक्षा-संवर्धित फोर्क "Simply Show Hooks" का। समझौता किए गए मूल (CVE-2024-6297) को प्रतिस्थापित करता है और अनसूचित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों को पैच करता है। | Kitploit
उपकरण/GitHubGitHub/sudo-wp/sudowp-hooks-visualizer
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणडीबगर्सवेब सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubsudo-wp/sudowp-hooks-visualizer

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sudowp-hooks-visualizer

एक सुरक्षा-संवर्धित फोर्क "Simply Show Hooks" का। समझौता किए गए मूल (CVE-2024-6297) को प्रतिस्थापित करता है और अनसूचित क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों को पैच करता है।

रिपॉजिटरी देखेंवेबसाइट
2176 महीने पहलेअभी तक समीक्षित नहीं

SudoWP हुक्स विज़ुअलाइज़र

योगदानकर्ता: SudoWP, WP Republic
मूल लेखक: Stuart O'Brien, cxThemes
टैग: hooks, actions, filters, developer-tool, debug, security-fork, cve-2024-6297
कम से कम आवश्यक: 5.8
तक परीक्षण किया गया: 6.7
स्थिर टैग: 1.3.2
लाइसेंस: GPLv2 या बाद का

सुरक्षा सूचना (CVE-2024-6297)

यह परित्यक्त "Simply Show Hooks" प्लगइन का सुरक्षा-सुदृढ़ फोर्क है। मूल प्लगइन एक आपूर्ति श्रृंखला हमले (CVE-2024-6297) में समझौता किया गया था और WordPress द्वारा स्थायी रूप से बंद कर दिया गया।

यह SudoWP संस्करण है:

  1. साफ: CVE-2024-6297 बैकडोर से मुक्त होने की गारंटी।
  2. पैच किया गया: विज़ुअलाइज़ेशन आउटपुट में पाई गई पुरानी क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों को ठीक करता है।
  3. CSRF संरक्षित: सभी स्थिति परिवर्तन WordPress nonces के साथ संरक्षित हैं।
  4. OWASP अनुपालन: OWASP टॉप 10 सुरक्षा सर्वोत्तम प्रथाओं का पालन करता है।

विस्तृत सुरक्षा जानकारी के लिए, SECURITY.md देखें।


विवरण

SudoWP Hooks Visualizer एक डेवलपर उपकरण है जो आपको यह देखने में मदद करता है कि किसी भी WordPress पेज पर सभी एक्शन और फ़िल्टर हुक कहाँ फायर कर रहे हैं। यह क्लासिक "Simply Show Hooks" का एक सुरक्षित, आधुनिक संस्करण है।

मुख्य विशेषताएं:

  • दृश्य हुक मानचित्र: हुक को सीधे पृष्ठ पर प्रदर्शित करता है जहाँ वे ट्रिगर होते हैं।
  • गहन निरीक्षण: संलग्न फ़ंक्शन, उनकी प्राथमिकता और स्वीकृत तर्क देखें।
  • सुरक्षा सुदृढ़: इनपुट सत्यापन विरासत डिबगिंग टूल में पाए गए XSS वैक्टर को रोकता है।
  • एक-क्लिक टॉगल: प्रशासक बार के माध्यम से वैश्विक रूप से सक्षम या अक्षम करें।

स्थापना

  1. प्लगइन ज़िप फ़ाइल डाउनलोड करें (या इस रेपो को क्लोन करें)।
  2. महत्वपूर्ण: यदि स्थापित है तो मूल "Simply Show Hooks" प्लगइन को निष्क्रिय और हटा दें।
  3. sudowp-hooks-visualizer फ़ोल्डर को अपनी /wp-content/plugins/ निर्देशिका में अपलोड करें।
  4. WordPress में 'प्लगइन्स' मेनू के माध्यम से प्लगइन को सक्रिय करें।
  5. अपने प्रशासक बार में "SudoWP Hooks" मेनू देखें।

अक्सर पूछे जाने वाले प्रश्न

आपने इसे क्यों फोर्क किया? मूल उपकरण अत्यंत उपयोगी था लेकिन छोड़ दिया गया और बाद में समझौता किया गया। हम डिबगिंग के लिए इस पर निर्भर हैं, इसलिए हमने इसे पैच किया ताकि यह सुरक्षित रहे और नए PHP संस्करणों के साथ संगत रहे।

क्या इसे सक्रिय रखना सुरक्षित है? जबकि हमने सुरक्षा को सुदृढ़ किया है, यह मुख्य रूप से एक डिबगिंग उपकरण है। हम अनुशंसा करते हैं कि इसे केवल तब सक्रिय करें जब आप किसी साइट पर सक्रिय रूप से विकास या समस्या निवारण कर रहे हों, और अन्यथा इसे निष्क्रिय रखें।

परिवर्तन लॉग

संस्करण 1.3.2 (फरवरी 2026)

  • सुरक्षा सुधार: सभी स्थिति परिवर्तनों के लिए WordPress nonces के साथ CSRF सुरक्षा जोड़ी गई।
  • सुरक्षा सुधार: प्राधिकरण जांच बढ़ाई गई - सभी रेंडरिंग विधियाँ अब manage_options क्षमता सत्यापित करती हैं।
  • सुरक्षा सुधार: हुक नामों और तर्कों के लिए सख्त प्रकार जांच के साथ इनपुट सत्यापन में सुधार किया गया।
  • सुरक्षा सुधार: MIME प्रकार स्निफिंग को रोकने के लिए X-Content-Type-Options सुरक्षा हेडर जोड़ा गया।
  • सुरक्षा सुधार: COOKIE_DOMAIN हैंडलिंग को ठीक किया गया ताकि वातावरण का समर्थन हो जहाँ यह अपरिभाषित है।
  • सुरक्षा संवर्धन: प्रत्यक्ष फ़ाइल पहुंच रोकथाम में सुधार किया गया।
  • दस्तावेज़ीकरण: OWASP ढांचे के अनुसार व्यापक SECURITY.md जोड़ा गया।

संस्करण 1.3.0 (SudoWP संस्करण)

  • सुरक्षा सुधार: CVE-2024-6297 (आपूर्ति श्रृंखला हमला) से साफ होने की गारंटी।
  • सुरक्षा सुधार: XSS को रोकने के लिए सभी उपयोगकर्ता इनपुट ($_GET, $_COOKIE) के लिए सख्त स्वच्छता लागू की गई।
  • सुरक्षा सुधार: सुरक्षित फ़्लैग के साथ कुकी सेटिंग को सुदृढ़ किया गया।
  • रखरखाव: संघर्षों को रोकने के लिए कोडबेस को SudoWP_ नामस्थान का उपयोग करने के लिए पुनर्गठित किया गया।
  • पुनर्ब्रांडिंग: SudoWP Hooks Visualizer के रूप में फोर्क किया गया।

SudoWP सुरक्षा परियोजना द्वारा अनुरक्षित।

टूल डाउनलोड करें