Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2024-50498 — CVE-2024-50498 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। LUBUS WP Query Console प्लगइन में कोड इंजेक्शन भेद्यता का शोषण करके मनमाना PHP कोड निष्पादित करता है, अपलोड निर्देशिका में एक वेब शेल लिखता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-50498
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-50498

0-click-RCE-Exploit-for-CVE-2024-50498

रिपॉजिटरी देखें
1137 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2024-50498 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। LUBUS WP Query Console प्लगइन में कोड इंजेक्शन भेद्यता का शोषण करके मनमाना PHP कोड निष्पादित करता है, अपलोड निर्देशिका में एक वेब शेल लिखता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है।

साझा करें

CVE-2024-50498 / 0-क्लिक RCE एक्सप्लॉइट

  • लेखक: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858512517774868845

CVE-2024-50498

यह रिपॉजिटरी CVE-2024-50498 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो LUBUS WP Query Console WordPress प्लगइन में एक अनऑथेंटिकेटेड कोड इंजेक्शन भेद्यता है, जो रिमोट कमांड निष्पादन (RCE) की ओर ले जाती है।

स्क्रिप्ट क्या करती है

स्क्रिप्ट एक क्राफ्टेड POST अनुरोध को एक भेद्य REST एंडपॉइंट पर भेजती है ताकि मनमाना PHP कोड इंजेक्ट और निष्पादित किया जा सके। यह WordPress अपलोड निर्देशिका में एक वेब शेल लिखती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2024-50498.py --target http://target-wordpress-site

निष्पादन के बाद, स्क्रिप्ट पेलोड को तैनात करती है, इसकी पहुंच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • कोई प्रमाणीकरण आवश्यक नहीं (प्री-ऑथ / 0-क्लिक).
टूल डाउनलोड करें