Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-13513 — Oliver POS – एक WooCommerce पॉइंट ऑफ सेल (POS) <= 2.4.2.3 - संवेदनशील जानकारी के अनावरण से विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/ktn1990/cve-2024-13513
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – एक WooCommerce पॉइंट ऑफ सेल (POS) <= 2.4.2.3 - संवेदनशील जानकारी के अनावरण से विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Oliver POS – एक WooCommerce पॉइंट ऑफ सेल (POS) <= 2.4.2.3 - संवेदनशील जानकारी का एक्सपोज़र से विशेषाधिकार वृद्धि (खाता अधिग्रहण)

CVE-2024-13513 Oliver POS – वूकॉमर्स पॉइंट ऑफ सेल (POS) प्लगिन WordPress के लिए, संस्करण 2.4.2.3 तक (सम्मिलित) सभी संस्करणों में लॉगिंग कार्यक्षमता के माध्यम से संवेदनशील जानकारी के एक्सपोज़र के लिए कमजोर है। इससे अप्रमाणित हमलावर प्लगिन के clientToken सहित संवेदनशील डेटा निकाल सकते हैं, जिसका उपयोग उपयोगकर्ता खाता जानकारी (ईमेल और खाता प्रकार) बदलने के लिए किया जा सकता है। इसके बाद हमलावर खाता पासवर्ड बदल सकते हैं, जिसके परिणामस्वरूप पूरी साइट अधिग्रहण होता है। संस्करण 2.4.2.3 ने लॉगिंग को अक्षम कर दिया लेकिन मौजूदा लॉग फ़ाइलों वाली साइटों को कमजोर छोड़ दिया।

अधिक WordPress शोषणों और विशेष शोषणों के लिए टेलीग्राम पर मुझसे संपर्क करें @KtN1990।

उपयोग

इस शोषण को चलाने के लिए आपको Python 3, वेबसाइटों की सूची और एक ईमेल पता चाहिए, फिर निष्पादित करें

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

संपर्क

  • @KtN1990

अधिक शोषण, मेगाट्रॉन देखें!

Logo

  • मेगाट्रॉन एक उन्नत पैठ परीक्षण उपकरण है जो गंभीर परीक्षकों और रेड टीमर्स के लिए डिज़ाइन किया गया है। चाहे आप ऑडिट कर रहे हों, स्कैन कर रहे हों, या बुनियादी ढांचे का परीक्षण कर रहे हों, मेगाट्रॉन आपको आवश्यक शक्ति प्रदान करता है।
  • बड़े पैमाने पर WordPress सुरक्षा छिद्रों का मूल्यांकन और शोषण करने का एक आसान और कुशल तरीका प्रदान करता है।
  • 190+ शोषण, सभी प्रकार (RCE, LOOTS, AUTHBYPASS...)।
  • अनुकूलन कॉन्फ़िगरेशन।
  • मासिक मुफ्त अपडेट जिसमें अधिक कोड ऑप्टिमाइज़ेशन, बग फिक्स, अधिक शोषण और 0दिन शामिल हैं।
  • मजबूत कोड बेस और कस्टम थ्रेडिंग और प्रक्रिया मॉडल जो कार्य प्रबंधन सुविधा का उपयोग करता है, विश्वसनीय परिणाम सुनिश्चित होते हैं; गति की बात करने की आवश्यकता नहीं क्योंकि KTN में हम समवर्तीता के लिए अपरंपरागत तरीकों का उपयोग करते हैं।
  • Telegram Channel

डेमो

IMAGE ALT TEXT HERE

लाइसेंस

MIT

टूल डाउनलोड करें