Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9290 — यह टूल उन WordPress वेबसाइटों को लक्षित करता है जो Super Backup & Clone प्लगइन का उपयोग करती हैं और arbitrary file upload भेद्यता से ग्रस्त हैं। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2024-9290
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

यह टूल उन WordPress वेबसाइटों को लक्षित करता है जो Super Backup & Clone प्लगइन का उपयोग करती हैं और arbitrary file upload भेद्यता से ग्रस्त हैं।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9290 एक्सप्लॉइट टूल | Super Backup & Clone भेद्यता

cve-2024-9290 Jenderal92

यह टूल उन WordPress वेबसाइटों को लक्षित करता है जो Super Backup & Clone प्लगइन का उपयोग करती हैं और मनमानी फ़ाइल अपलोड (arbitrary file upload) के प्रति संवेदनशील हैं। यह /wp-content/uploads/isnapshots/ डायरेक्ट्री में एक दुर्भावनापूर्ण शेल अपलोड करने का प्रयास करता है। अपलोड होने के बाद, टूल शेल की उपस्थिति को मान्य करता है और सफल अपलोड को shells.txt फ़ाइल में लॉग करता है।


विशेषताएँ

  • मल्टी-थ्रेडिंग: तेज़ एक्सप्लॉइटेशन के लिए एक साथ 10 URLs तक प्रोसेस करता है।
  • कस्टम शेल अपलोड: पेलोड के रूप में GitHub पर होस्ट किए गए दुर्भावनापूर्ण शेल का उपयोग करता है।
  • लॉगिंग: आसान संदर्भ के लिए सफल एक्सप्लॉइट्स को shells.txt में लॉग करता है।

उपयोग

आवश्यक शर्तें

  1. इस टूल को चलाने के लिए Python 2.7 आवश्यक है।
  2. सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है:
    root@kitploit:~
    pip install requests
    

उपयोग के चरण

  1. इस रिपॉजिटरी को क्लोन करें या स्क्रिप्ट डाउनलोड करें।
  2. लक्षित URLs की सूची वाली एक टेक्स्ट फ़ाइल बनाएं, प्रत्येक URL एक पंक्ति में।
  3. स्क्रिप्ट चलाएँ:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. संकेत मिलने पर URLs वाली फ़ाइल का पथ दर्ज करें।
  5. टूल प्रत्येक लक्ष्य पर एक्सप्लॉइट करने का प्रयास करेगा और किसी भी सफलता को shells.txt में लॉग करेगा।

मुख्य बिंदु

  • केवल शैक्षिक उपयोग: यह टूल अधिकृत परिस्थितियों में नैतिक हैकिंग और पैठ परीक्षण के लिए डिज़ाइन किया गया है।
  • दुरुपयोग न करें: अनधिकृत उपयोग अवैध है और इसके गंभीर परिणाम हो सकते हैं।
  • अनुकूलन योग्य: उपयोगकर्ता विशिष्ट पेलोड या आवश्यकताओं के लिए स्क्रिप्ट को संशोधित कर सकते हैं।

अस्वीकरण:

मैंने Jenderal92 के कवर पर अस्वीकरण लिखा है। आप इसे यहाँ !!! देख सकते हैं।


टूल डाउनलोड करें