Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10793 — CVE-2024-10793 के लिए एक्सप्लॉइट: WP Activity Log प्लगइन में संग्रहीत XSS। इसमें एक डिटेक्शन स्क्रिप्ट और अनधिकृत हमलावरों के लिए शेल-आधारित एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/djayagit/cve-2024-10793
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdjayagit/cve-2024-10793

CVE-2024-10793

CVE-2024-10793 के लिए एक्सप्लॉइट: WP Activity Log प्लगइन में संग्रहीत XSS। इसमें एक डिटेक्शन स्क्रिप्ट और अनधिकृत हमलावरों के लिए शेल-आधारित एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10793

CVE-2024-10793 पीओसी एक्सप्लोइट

प्लगइन खोजने के लिए CVE-2024-10793.yaml स्क्रिप्ट की आवश्यकता है। CVE-2024-10793.sh स्क्रिप्ट स्वयं एक्सप्लोइट है। पोस्ट-एक्सप्लॉइटेशन के लिए, आप beef-xss का उपयोग कर सकते हैं। Google dork: inurl:wp-content/plugins/wp-security-audit-log

WordPress के लिए WP Activity Log प्लगइन सभी संस्करणों में, 5.2.1 तक और सहित, user_id पैरामीटर के माध्यम से Stored Cross-Site Scripting की चपेट में है, क्योंकि इनपुट सैनिटाइजेशन और आउटपुट एस्केपिंग अपर्याप्त है। इससे अनप्रमाणित हमलावरों के लिए पृष्ठों में मनमाने वेब स्क्रिप्ट इंजेक्ट करना संभव हो जाता है, जो तब निष्पादित होंगी जब कोई प्रशासनिक उपयोगकर्ता किसी इंजेक्ट किए गए पृष्ठ तक पहुँचता है।

टूल डाउनलोड करें