Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10924 — CVE-2024-10924 के लिए Python में लिखा गया POC | Kitploit
उपकरण/GitHubGitHub/julesbsz/cve-2024-10924
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

CVE-2024-10924 के लिए Python में लिखा गया POC

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10924 के लिए POC

Really Simple Plugins WordPress प्लगइन (9.0.0 से 9.1.1.1 तक के संस्करण शामिल) के REST API में एक त्रुटि-प्रबंधन दोष किसी हमलावर को, जब दो-कारक प्रमाणीकरण सक्षम हो, प्रमाणीकरण को बायपास करने और किसी मौजूदा उपयोगकर्ता या व्यवस्थापक खाते का नियंत्रण लेने की अनुमति देता है।

चूँकि मैं एक अच्छा इंसान हूँ, आपको प्लगइन का संस्करण 9.1.1.1 भी मिलेगा। बस इसे अनज़िप करें और wp-content/plugins फ़ोल्डर में अपलोड करें। प्लगइन को सक्रिय करना और 2FA सक्षम करना न भूलें।

आवश्यकताएँ

आवश्यक निर्भरताएँ pip का उपयोग करके स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

निर्भरताओं की सूची

  • argparse: कमांड-लाइन तर्कों को पार्स करने के लिए
  • validator-collection: URL प्रारूप को मान्य करने के लिए।
  • requests: HTTP POST अनुरोध भेजने के लिए।
  • random: पेलोड के लिए एक यादृच्छिक nonce उत्पन्न करने के लिए

उपयोग

कमांड सिंटैक्स

root@kitploit:~
python exploit.py [-id USER_ID] URL

उदाहरण

  1. विशिष्ट उपयोगकर्ता ID के साथ:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    यह उपयोगकर्ता ID 10 के साथ एक्सप्लॉइट पेलोड भेजता है।

  2. उपयोगकर्ता ID निर्दिष्ट किए बिना:

    root@kitploit:~
    python exploit.py http://localhost
    

    उपयोगकर्ता ID को डिफ़ॉल्ट रूप से 1 पर सेट करता है।

उदाहरण आउटपुट

सफल एक्सप्लॉइट

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

विफल एक्सप्लॉइट

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

सुरक्षा संबंधी विचार

  • जिम्मेदारी से उपयोग करें: यह स्क्रिप्ट केवल शैक्षिक और पेनेट्रेशन परीक्षण उद्देश्यों के लिए है।
  • प्राधिकरण: सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का परीक्षण करने की स्पष्ट अनुमति है।
  • HTTPS: SSL सत्यापन (verify=False) केवल तभी अक्षम करें जब परीक्षण के लिए आवश्यक हो।

लाइसेंस

मुझे नहीं पता लेकिन मैं किसी भी चीज़ के लिए ज़िम्मेदार नहीं हूँ।

टूल डाउनलोड करें