
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड से रिमोट कोड निष्पादन
CVE-2024-5084 WordPress के लिए Hash Form – Drag & Drop Form Builder प्लगइन, 1.1.0 तक के सभी संस्करणों में 'file_upload_action' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।
अधिक WordPress एक्सप्लॉइट्स और अनन्य एक्सप्लॉइट्स के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990।
इस एक्सप्लॉइट को चलाने के लिए आपके पास python 3 और वेबसाइटों की सूची होनी चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -t 100
