Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-8353-PoC — CVE-2024-5932 के लिए Proof-of-Concept GiveWP PHP Object Injection | Kitploit
उपकरण/GitHubGitHub/0xb0mb3r/cve-2024-8353-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub0xb0mb3r/cve-2024-8353-poc

CVE-2024-8353-PoC

CVE-2024-5932 के लिए Proof-of-Concept GiveWP PHP Object Injection

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8353 के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड

इस रिपॉजिटरी में WordPress के GiveWP प्लगइन में CVE-2024-8353 भेद्यता का शोषण करने के लिए एक स्क्रिप्ट है। यह भेद्यता बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन की अनुमति देती है, जो संभावित रूप से रिमोट कोड निष्पादन की ओर ले जाती है।

अवलोकन

प्रदान की गई स्क्रिप्ट शोषण का प्रदर्शन करती हैं:

  • पायथन स्क्रिप्ट: कमजोर फॉर्मों की पहचान करने, नॉन्स प्राप्त करने और भेद्यता को ट्रिगर करने के लिए पेलोड वितरित करने की प्रक्रिया को स्वचालित करती है।
  • PHP स्क्रिप्ट: डीसीरियलाइज़ेशन हमले की यांत्रिकी को प्रदर्शित करने के लिए एक तैयार पेलोड के रूप में कार्य करती है।

भेद्यता का विवरण

CVE-2024-8353 GiveWP प्लगइन के संस्करण 3.16.1 तक को प्रभावित करता है। यह भेद्यता give_title और card_address जैसे पैरामीटरों के माध्यम से सीरीयलाइज्ड इनपुट के अनुचित हैंडलिंग के कारण उत्पन्न होती है। हमलावर मनमाना PHP कोड इंजेक्ट और निष्पादित करने के लिए इसका शोषण कर सकते हैं।

आवश्यक शर्तें

  • Python 3.x
  • PHP 7.x या बाद का संस्करण
  • requirements.txt में सूचीबद्ध आवश्यक Python पैकेज

उपयोग

पायथन स्क्रिप्ट

  1. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. उदाहरण आदेश:

    root@kitploit:~
    python3 exploit.py --url https://target-wordpress-site.com --cmd "cat /etc/passwd"
    
  3. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    pip install -r requirements.txt
    
  4. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 exploit.py --url <TARGET_URL> --cmd <COMMAND>
    

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर जिम्मेदारीपूर्वक करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस शोषण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

योगदान

स्क्रिप्ट में सुधार या उनकी कार्यक्षमता बढ़ाने के लिए योगदान का स्वागत है। कृपया पुल रिक्वेस्ट सबमिट करें या चर्चा के लिए एक मुद्दा बनाएं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें