वर्डप्रेस WooCommerce Ultimate Gift Card <= 2.6.0 - अप्रमाणित मनमानी फ़ाइल अपलोड
CVE-2024-8425 वर्डप्रेस के लिए WooCommerce Ultimate Gift Card प्लगइन सभी संस्करणों में (2.6.0 तक और सहित) 'mwb_wgm_preview_mail' और 'mwb_wgm_woocommerce_add_cart_item_data' फ़ंक्शंस में अपर्याप्त फ़ाइल प्रकार मान्यता के कारण मनमानी फ़ाइल अपलोड के लिए कमजोर है। यह अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है जिससे दूरस्थ कोड निष्पादन संभव हो सकता है।
अधिक वर्डप्रेस एक्सप्लॉइट्स और विशेष एक्सप्लॉइट्स के लिए मुझे टेलीग्राम पर संपर्क करें @KtN1990।
उपयोग
इस एक्सप्लॉइट को चलाने के लिए आपके पास python 3 और वेबसाइटों की सूची होनी चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -t 100
संपर्क
अधिक एक्सप्लॉइट्स, Megatron देखें!

- Megatron एक उन्नत पेनिट्रेशन टेस्टिंग टूल है जो गंभीर परीक्षकों और रेड टीमर्स के लिए डिज़ाइन किया गया है। चाहे आप ऑडिटिंग, स्कैनिंग या इंफ्रास्ट्रक्चर का परीक्षण कर रहे हों, Megatron आपको आवश्यक शक्ति प्रदान करता है।
- सामूहिक उद्देश्यों के लिए Wordpress सुरक्षा छिद्रों का आकलन और शोषण करने का एक आसान और कुशल तरीका प्रदान करता है।
- 185+ एक्सप्लॉइट्स, सभी प्रकार (RCE, LOOTS, AUTHBYPASS...).
- अनुकूलन योग्य कॉन्फ़िग.
- मासिक मुफ्त अपडेट जिसमें अधिक कोड ऑप्टिमाइजेशन, बग फिक्सिंग, अधिक एक्सप्लॉइट्स जोड़ना और 0days शामिल हैं।
- मजबूत कोड बेस और कस्टम थ्रेडिंग और प्रक्रिया मॉडल जो टास्क प्रबंधन सुविधा का उपयोग करता है, विश्वसनीय परिणाम सुनिश्चित होते हैं; गति के बारे में बात करने की आवश्यकता नहीं है क्योंकि KTN में हम समवर्तीता के लिए अपरंपरागत तरीकों का उपयोग करते हैं।
- Telegram Channel
डेमो

लाइसेंस
MIT