Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2024-50526 — अप्रमाणित 0-क्लिक RCE एक्सप्लॉइट, CVE-2024-50526 के लिए। एक असुरक्षित वर्डप्रेस फॉर्म प्लगइन में मनमानी फ़ाइल अपलोड भेद्यता का फायदा उठाकर PHP पेलोड अपलोड करता है, उसका स्थान सत्यापित करता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-50526
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-50526

0-click-RCE-Exploit-for-CVE-2024-50526

रिपॉजिटरी देखें
327 महीने पहलेअभी तक समीक्षित नहीं

विवरण

अप्रमाणित 0-क्लिक RCE एक्सप्लॉइट, CVE-2024-50526 के लिए। एक असुरक्षित वर्डप्रेस फॉर्म प्लगइन में मनमानी फ़ाइल अपलोड भेद्यता का फायदा उठाकर PHP पेलोड अपलोड करता है, उसका स्थान सत्यापित करता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।

साझा करें

CVE-2024-50526 / 0-क्लिक RCE एक्सप्लॉइट

  • लेखक: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859403137435459727

CVE-2024-50526

इस रिपॉजिटरी में CVE-2024-50526 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Multi Purpose Mail Form WordPress प्लगइन में एक बिना प्रमाणीकरण वाली आर्बिट्ररी फ़ाइल अपलोड भेद्यता है, जिसके कारण रिमोट कमांड निष्पादन (RCE) होता है।

स्क्रिप्ट क्या करती है

स्क्रिप्ट बिना प्रमाणीकरण के एक संवेदनशील फ़ॉर्म एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है। अपलोड होने के बाद, यह पेलोड के स्थान की पुष्टि करती है, लक्षित ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh

निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, उसकी पहुँच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • कोई प्रमाणीकरण आवश्यक नहीं (प्री-ऑथ / 0-क्लिक)।
टूल डाउनलोड करें