Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51793 — CVE-2024-51793 का शोषण करता है—WordPress Computer Repair Shop प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, लक्ष्य सूचियों को स्कैन करता है, PHP वेबशेल अपलोड करता है, और कमजोर साइटों की रिपोर्ट करता है। | Kitploit
उपकरण/GitHubGitHub/0axz-tools/cve-2024-51793
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

CVE-2024-51793 का शोषण करता है—WordPress Computer Repair Shop प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, लक्ष्य सूचियों को स्कैन करता है, PHP वेबशेल अपलोड करता है, और कमजोर साइटों की रिपोर्ट करता है।

रिपॉजिटरी देखें
4910 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51793 शोषण उपकरण दस्तावेज़ 📋 अवलोकन CVE-2024-51793 कंप्यूटर रिपेयर शॉप WordPress प्लगइन (संस्करण 3.8116 से पहले) में एक अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता है। यह भेद्यता हमलावरों को प्रमाणीकरण के बिना PHP वेबशेल सहित मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे असुरक्षित WordPress साइटों पर रिमोट कोड निष्पादन होता है।

🚨 भेद्यता विवरण CVE आईडी: CVE-2024-51793 भेद्यता प्रकार: अप्रमाणित मनमानी फ़ाइल अपलोड प्रभावित प्लगइन: Computer Repair Shop WordPress Plugin प्रभावित संस्करण: < 3.8116 जोखिम स्तर: गंभीर (CVSS स्कोर: 9.8)

🔧 तकनीकी विवरण यह भेद्यता प्लगइन में wc_upload_file_ajax एक्शन हैंडलर में मौजूद है, जो फ़ाइल प्रकारों और उपयोगकर्ता प्रमाणीकरण को ठीक से मान्य करने में विफल रहता है, जिससे अप्रमाणित हमलावर सीधे सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं।

📦 स्थापना और आवश्यकताएँ पूर्वापेक्षाएँ Python 3.6+

आवश्यक पैकेज: requests

स्थापना bash

Clone or download the script

git clone cd cve-2024-51793-exploit

Install required packages

pip install requests

Or if you have requirements.txt

pip install -r requirements.txt 🛠️ उपयोग गाइड मूल उपयोग bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 उन्नत उपयोग bash

With custom output directory

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

With verbose output (if implemented)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose कमांड लाइन तर्क Argument Short Description Default --list -l लक्ष्य URL वाली फ़ाइल का पथ (आवश्यक) - --threads -t समवर्ती थ्रेड्स की संख्या 50 --output -o परिणामों के लिए आउटपुट निर्देशिका results इनपुट फ़ाइल प्रारूप एक टेक्स्ट फ़ाइल (targets.txt) बनाएँ जिसमें प्रति पंक्ति एक URL हो:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 यह कैसे काम करता है

  1. लक्ष्य सत्यापन स्क्रिप्ट पहले जाँचती है कि लक्ष्य असुरक्षित प्लगइन संस्करण चला रहा है या नहीं, निम्नलिखित की जाँच करके:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. संस्करण पहचान यह सत्यापित करता है कि प्लगइन में "CRM WordPress Plugin" शामिल है और संस्करण 3.8116 से नीचे है।

  1. शोषण यदि असुरक्षित है, तो स्क्रिप्ट PHP वेबशेल अपलोड करती है:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. वेबशेल पेलोड अपलोड किया गया वेबशेल प्रदान करता है:

  • फ़ाइल अपलोड क्षमता
  • बुनियादी फ़ाइल प्रबंधन
  • स्थायी बैकडोर पहुँच

📊 आउटपुट फ़ाइलें उपकरण दो मुख्य आउटपुट फ़ाइलें उत्पन्न करता है:

vulnerable_targets.txt - पुष्टि किए गए असुरक्षित URL की सूची

webshells.txt - सफलतापूर्वक अपलोड किए गए वेबशेल URL की सूची

🎯 उदाहरण निष्पादन bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ रक्षात्मक उपाय वेबसाइट मालिकों के लिए तत्काल कार्रवाई:

  • Computer Repair Shop प्लगइन को संस्करण 3.8116 या बाद में अपडेट करें
  • अपलोड की गई किसी भी दुर्भावनापूर्ण फ़ाइल को हटाएँ
  • मौजूदा समझौतों के लिए स्कैन करें

निवारक उपाय:

  • वेब एप्लिकेशन फायरवॉल (WAF) लागू करें
  • नियमित सुरक्षा ऑडिट
  • फ़ाइल अखंडता निगरानी

सुरक्षा शोधकर्ताओं के लिए

  • केवल अधिकृत वातावरण में उपयोग करें
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • परीक्षण से पहले उचित अनुमतियाँ प्राप्त करें

⚠️ कानूनी और नैतिक विचार

  • यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है
  • आपके स्वामित्व में नहीं होने वाले सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है
  • पैठ परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें
  • पाई गई भेद्यताओं के लिए जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

🔄 रखरखाव अद्यतन नियमित रूप से जाँचें:

  • स्क्रिप्ट अद्यतन और सुधार
  • भेद्यता स्थिति में परिवर्तन
  • नई पहचान विधियाँ

समस्या निवारण सामान्य समस्याएँ और समाधान:

  • कनेक्शन टाइमआउट: सत्र कॉन्फ़िगरेशन में टाइमआउट मान बढ़ाएँ
  • गलत नकारात्मक: सुनिश्चित करें कि लक्ष्य URL सुलभ हैं
  • दर सीमा: थ्रेड संख्या कम करें और देरी जोड़ें

📞 समर्थन समस्याओं और सुधारों के लिए:

  • परियोजना रिपॉजिटरी पर मुद्दे बनाएँ
  • संपर्क: TG: @KtN_1990

📚 संदर्भ

  • CVE-2024-51793 आधिकारिक प्रविष्टि
  • WordPress प्लगइन निर्देशिका
  • [सुरक्षा सलाहकार संदर्भ]

अस्वीकरण: इस उपकरण का उपयोग केवल वैध सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए किया जाना चाहिए। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें