Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51793 — CVE-2024-51793 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। admin-ajax.php के माध्यम से मनमानी फ़ाइल अपलोड भेद्यता का शोषण करता है, PHP पेलोड अपलोड करने और कमजोर WordPress इंस्टॉलेशन पर रिमोट कमांड निष्पादन प्राप्त करने के लिए, जिसमें OS पहचान और एक इंटरैक्टिव कमांड शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51793
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51793

0-click-RCE-Exploit-for-CVE-2024-51793

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-51793 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। admin-ajax.php के माध्यम से मनमानी फ़ाइल अपलोड भेद्यता का शोषण करता है, PHP पेलोड अपलोड करने और कमजोर WordPress इंस्टॉलेशन पर रिमोट कमांड निष्पादन प्राप्त करने के लिए, जिसमें OS पहचान और एक इंटरैक्टिव कमांड शेल शामिल है।

साझा करें

CVE-2024-51793 / 0-क्लिक RCE एक्सप्लॉइट

  • लेखक: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858668072279626138

CVE-2024-51793

इस रिपॉज़िटरी में CVE-2024-51793 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो एक संवेदनशील WordPress प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड करने की भेद्यता है, जो रिमोट कमांड निष्पादन (RCE) की ओर ले जाती है।

यह स्क्रिप्ट क्या करती है

यह स्क्रिप्ट बिना प्रमाणीकरण के PHP पेलोड अपलोड करने के लिए एक संवेदनशील admin-ajax.php एक्शन का दुरुपयोग करती है। अपलोड होने के बाद, यह लक्षित ऑपरेटिंग सिस्टम का पता लगाती है और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2024-51793.py --target http://target-wordpress-site

निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, सर्वर प्रतिक्रिया से अपलोड की गई फ़ाइल URL निकालती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • किसी प्रमाणीकरण की आवश्यकता नहीं (pre-auth / 0-click)।
  • केवल संवेदनशील इंस्टॉलेशन के विरुद्ध कार्य करता है।
टूल डाउनलोड करें