Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600-EXPLOIT — CVE-2024-25600 के लिए एक PoC शोषण - WordPress Bricks Builder रिमोट कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2024-25600-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubk3ystr0k3r/cve-2024-25600-exploit

CVE-2024-25600-EXPLOIT

CVE-2024-25600 के लिए एक PoC शोषण - WordPress Bricks Builder रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें
621132 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25600 - वर्डप्रेस ब्रिक्स बिल्डर रिमोट कोड एक्जीक्यूशन (RCE) 🌐

वर्डप्रेस के लिए ब्रिक्स थीम में एक गंभीर सुरक्षा दोष पाया गया है, जिसे CVE-2024-25600 के नाम से जाना जाता है। यह कमजोरी ब्रिक्स बिल्डर प्लगइन के सभी संस्करणों (1.9.6 तक शामिल) को प्रभावित करती है। यह एक महत्वपूर्ण जोखिम पैदा करती है क्योंकि यह बिना प्रमाणीकरण वाले हमलावरों को कमजोर वर्डप्रेस साइट को होस्ट करने वाले सर्वर पर दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देती है। CVE-2024-25600 को रिमोट कोड एक्जीक्यूशन (RCE) कमजोरियों के अंतर्गत वर्गीकृत किया गया है, जो हमलावरों को बिना किसी प्रमाणीकरण के सर्वर पर दुर्भावनापूर्ण कोड निष्पादित करने में सक्षम बनाती है। यह कमजोरी ब्रिक्स बिल्डर प्लगइन द्वारा उपयोगकर्ता इनपुट को संभालने में एक दोष का शोषण करती है, जिससे हमलावर दूरस्थ रूप से PHP कोड इंजेक्ट और निष्पादित कर सकते हैं। इस कमजोरी के शोषण से पूरी साइट से समझौता, डेटा चोरी और साइट विज़िटर्स तक मैलवेयर फैलने की संभावना हो सकती है।

प्रभाव ⚠️

CVE-2024-25600 का प्रभाव कई कारणों से गंभीर है:

  • अप्रमाणित पहुंच: शोषण बिना किसी प्रमाणित सत्र या उपयोगकर्ता क्रेडेंशियल के किया जा सकता है, जिससे ब्रिक्स बिल्डर प्लगइन के कमजोर संस्करण चलाने वाली हर वर्डप्रेस साइट एक आसान लक्ष्य बन जाती है।
  • रिमोट कोड एक्जीक्यूशन: सफल शोषण हमलावरों को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे वेबसाइट की सामग्री को संशोधित करने, संवेदनशील डेटा चुराने और होस्टिंग वातावरण तक अनधिकृत पहुंच प्राप्त करने की क्षमता मिलती है।
  • व्यापक जोखिम: वर्डप्रेस उपयोगकर्ताओं के बीच अपनी डिज़ाइन लचीलेपन के लिए ब्रिक्स बिल्डर प्लगइन की लोकप्रियता को देखते हुए, पैच लागू होने तक बड़ी संख्या में वेबसाइटें जोखिम में हैं।

शमन कदम 🔒

CVE-2024-25600 से उत्पन्न जोखिम को कम करने के लिए, वेबसाइट प्रशासकों और सुरक्षा टीमों को तुरंत निम्नलिखित कदम उठाने चाहिए:

  • प्लगइन अपडेट करें: ब्रिक्स बिल्डर प्लगइन को तुरंत नवीनतम संस्करण में अपग्रेड करें। डेवलपर्स ने 1.9.6 के बाद के संस्करणों में इस कमजोरी को संबोधित करने वाले पैच जारी किए हैं।
  • सुरक्षा समीक्षा: अपनी वेबसाइट की गहन सुरक्षा समीक्षा करें ताकि यह सुनिश्चित हो सके कि कोई अनधिकृत संशोधन नहीं किया गया है।
  • नियमित निगरानी: किसी भी संदिग्ध गतिविधि के लिए वेब लॉग की नियमित निगरानी लागू करें जो शोषण प्रयासों या सफल उल्लंघनों का संकेत दे सकती है।
  • सुरक्षा सर्वोत्तम अभ्यास: वर्डप्रेस साइटों के लिए सुरक्षा सर्वोत्तम प्रथाओं का पालन करें, जिसमें मजबूत पासवर्ड का उपयोग करना, लॉगिन प्रयासों को सीमित करना और अपनी साइट की निगरानी और सुरक्षा के लिए सुरक्षा प्लगइन का उपयोग करना शामिल है।

अस्वीकरण 🚫

यह केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है। प्रदान की गई जानकारी का उपयोग आपके अपने जोखिम पर किया जाता है। लेखक या योगदानकर्ता अनैतिक या अवैध गतिविधि को प्रोत्साहित नहीं करते हैं। किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें