Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6624 — CVE-2024-6624 के लिए Python शोषण स्क्रिप्ट, जो JSON API User WordPress प्लगइन में बिना प्रमाणीकरण के विशेषाधिकार वृद्धि को लक्षित करती है। उपयोगकर्ता पंजीकरण और व्यवस्थापक खाता निर्माण को स्वचालित करती है। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2024-6624
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

CVE-2024-6624 के लिए Python शोषण स्क्रिप्ट, जो JSON API User WordPress प्लगइन में बिना प्रमाणीकरण के विशेषाधिकार वृद्धि को लक्षित करती है। उपयोगकर्ता पंजीकरण और व्यवस्थापक खाता निर्माण को स्वचालित करती है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6624 | JSON API User <= 3.9.3 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

CVE-2024-6624 Jenderal92

यह एक Python स्क्रिप्ट है जो WordPress के JSON API User <= 3.9.3 प्लगइन में CVE-2024-6624 भेद्यता का शोषण करती है। यह टूल बिना प्रमाणीकरण वाले हमलावरों को नए उपयोगकर्ता पंजीकृत करने और उनके विशेषाधिकारों को बिना अनुमति के व्यवस्थापक (administrator) तक बढ़ाने की अनुमति देता है।


उपयोग कैसे करें

तैयारी

  1. सुनिश्चित करें कि आपके सिस्टम पर Python 2.7 स्थापित है।

  2. requests निर्भरता स्थापित करें:

    root@kitploit:~
    pip install requests
    
  3. लक्ष्य URLs की सूची वाली एक टेक्स्ट फ़ाइल (urls.txt) तैयार करें (प्रत्येक पंक्ति में एक URL)।


उपयोग के चरण

  1. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. संकेत मिलने पर लक्ष्य URLs वाली फ़ाइल का नाम दर्ज करें:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. स्क्रिप्ट सूची में प्रत्येक URL को संसाधित करेगी और भेद्यता का शोषण करने का प्रयास करेगी।

  4. सफल शोषण परिणाम निम्न प्रारूप में admin.txt फ़ाइल में सहेजे जाएंगे:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

अस्वीकरण

मैंने अस्वीकरण जेंडरल92 के कवर पर लिखा है। आप इसे यहाँ !!! देख सकते हैं।

टूल डाउनलोड करें