Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1698-Exploit — यह एक एक्सप्लॉइट स्क्रिप्ट है जो CVE-2024-1698 का शोषण करके वर्डप्रेस एडमिन के उपयोगकर्ता नाम और पासवर्ड हैश का पता लगाती है। | Kitploit
उपकरण/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

यह एक एक्सप्लॉइट स्क्रिप्ट है जो CVE-2024-1698 का शोषण करके वर्डप्रेस एडमिन के उपयोगकर्ता नाम और पासवर्ड हैश का पता लगाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
82 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-1698 शोषण स्क्रिप्ट - वर्डप्रेस नोटिफिकेशनएक्स <= 2.8.2 - एसक्यूएल इंजेक्शन

यह CVE-2024-1698 का शोषण करके वर्डप्रेस व्यवस्थापक का उपयोगकर्ता नाम और पासवर्ड हैश पता लगाने के लिए एक शोषण स्क्रिप्ट है।

यह Python स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। यह CVE-2024-1698 SQL इंजेक्शन कमजोरी का शोषण करके वर्डप्रेस वेबसाइट के NotificationX Analytics API से व्यवस्थापक क्रेडेंशियल्स (उपयोगकर्ता नाम और पासवर्ड हैश) निकालने के लिए एक प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करती है। कृपया इस स्क्रिप्ट का जिम्मेदारी से और केवल उन सिस्टम पर उपयोग करें जिनके परीक्षण के लिए आप अधिकृत हैं। अनधिकृत या दुर्भावनापूर्ण उपयोग सख्त वर्जित है।

अस्वीकरण

इस स्क्रिप्ट के लेखक और योगदानकर्ता इस उपकरण के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधि के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

उपयोग

  1. सुनिश्चित करें कि आपके सिस्टम पर Python 3.x स्थापित है।

  2. आवश्यक निर्भरताएँ स्थापित करने के लिए निम्नलिखित चलाएँ:

    pip install requests

  3. स्क्रिप्ट में url, delay, और अन्य वेरिएबल को अपने परीक्षण वातावरण और आवश्यकताओं के अनुसार संशोधित करें।

  4. स्क्रिप्ट चलाएँ:

    python exploit.py

  5. स्क्रिप्ट व्यवस्थापक उपयोगकर्ता नाम और पासवर्ड हैश निकालने का प्रयास करेगी। सफल होने पर परिणाम प्रदर्शित होंगे।

Proof of Concept

कानूनी और नैतिक विचार

  • इस स्क्रिप्ट का उपयोग केवल उन सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
  • दूसरों की गोपनीयता और सुरक्षा का सम्मान करें। उचित प्राधिकरण के बिना संवेदनशील जानकारी तक पहुंचने के लिए इस स्क्रिप्ट का उपयोग न करें।
  • अपने क्षेत्राधिकार में पेनिट्रेशन टेस्टिंग और एथिकल हैकिंग को नियंत्रित करने वाले कानूनों और विनियमों को समझें और उनका पालन करें।
  • यदि परीक्षण के दौरान सुरक्षा कमजोरियाँ मिलती हैं तो जिम्मेदार प्रकटीकरण प्रथाओं का उपयोग करें।

आभार

यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए है और SQL इंजेक्शन कमजोरियों से जुड़े जोखिमों को प्रदर्शित करने के लिए बनाई गई है। हम उपयोगकर्ताओं को वेब सुरक्षा सर्वोत्तम प्रथाओं के बारे में सीखने और वेब अनुप्रयोगों की सुरक्षा स्थिति में सुधार करने में योगदान देने के लिए प्रोत्साहित करते हैं।

CVE-2024-1698 पर विस्तृत ब्लॉग White Hack Labs द्वारा : ब्लॉग पोस्ट

लाइसेंस

यह स्क्रिप्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

यह README जिम्मेदार उपयोग, कानूनी और नैतिक विचारों पर जोर देता है, और उपयोगकर्ताओं को केवल शैक्षिक उद्देश्यों और उचित प्राधिकरण के साथ स्क्रिप्ट का उपयोग करने के लिए प्रोत्साहित करता है।

टूल डाउनलोड करें