Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51791 — CVE-2024-51791 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। एक कमजोर WordPress फॉर्म प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का शोषण करके PHP पेलोड अपलोड करता है, अपलोड की गई फ़ाइल का पता लगाता है, लक्ष्य OS का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51791
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51791

0-click-RCE-Exploit-for-CVE-2024-51791

रिपॉजिटरी देखें
117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-51791 के लिए अनधिकृत 0-क्लिक RCE एक्सप्लॉइट। एक कमजोर WordPress फॉर्म प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का शोषण करके PHP पेलोड अपलोड करता है, अपलोड की गई फ़ाइल का पता लगाता है, लक्ष्य OS का पता लगाता है, और इंटरैक्टिव शेल के माध्यम से दूरस्थ कमांड निष्पादन प्राप्त करता है।

साझा करें

CVE-2024-51791 / 0-Click RCE शोषण

  • लेखक: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858910306140893268

CVE-2024-51791 CVE-2024-51791

यह रिपॉजिटरी CVE-2024-51791 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो एक कमजोर WordPress फॉर्म्स प्लगइन में एक बिना प्रमाणीकरण की मनमानी फ़ाइल अपलोड कमजोरी है, जो रिमोट कमांड निष्पादन (RCE) की ओर ले जाती है।

स्क्रिप्ट क्या करती है

स्क्रिप्ट बिना प्रमाणीकरण के एक कमजोर फॉर्म एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है। फिर यह पेलोड का पता लगाने के लिए अपलोड निर्देशिकाओं की गणना करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375

निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, अपलोड स्थान स्वचालित रूप से खोजती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • कोई प्रमाणीकरण आवश्यक नहीं (प्री-ऑथ / 0-क्लिक)।
टूल डाउनलोड करें