Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7627 — CVE-2024-7627 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Bit File Manager WordPress प्लगइन में एक अनऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन कमजोरी है। यह nonce निष्कर्षण, रेस कंडीशन शोषण को स्वचालित करता है और एक इंटरैक्टिव रिवर्स शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/lkmn1/cve-2024-7627
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHublkmn1/cve-2024-7627

CVE-2024-7627

CVE-2024-7627 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Bit File Manager WordPress प्लगइन में एक अनऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन कमजोरी है। यह nonce निष्कर्षण, रेस कंडीशन शोषण को स्वचालित करता है और एक इंटरैक्टिव रिवर्स शेल प्रदान करता है।

रिपॉजिटरी देखें
511 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7627 के लिए शोषण — Bit File Manager (WordPress) बिना प्रमाणीकरण के RCE शोषण

📌 विवरण

इस रिपॉजिटरी में CVE-2024-7627 के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो Bit File Manager WordPress प्लगइन (संस्करण 6.0 – 6.5.5) में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।

जब Guest User Read (अतिथि उपयोगकर्ता पढ़ें) सुविधा सक्षम होती है, तो प्लगइन checkSyntax फ़ंक्शन के अंदर एक रेस कंडीशन को उजागर करता है। यह फ़ंक्शन सत्यापन से पहले /wp-content/uploads/ में एक अस्थायी PHP फ़ाइल लिखता है, जिससे हमलावर फ़ाइल का अनुरोध कर सकते हैं और मनमाने सिस्टम कमांड निष्पादित कर सकते हैं।

  • भेद्यता प्रकार: बिना प्रमाणीकरण के RCE
  • प्रभावित संस्करण: Bit File Manager 6.0 – 6.5.5
  • पैच किया गया संस्करण: 6.5.6
  • CVSS स्कोर: 9.8 (गंभीर)

⚡ विशेषताएँ

  • लक्ष्य से स्वचालित रूप से एक मान्य AJAX nonce निकालता है।
  • शोषण के लिए एक यादृच्छिक लिखने योग्य फ़ाइल हैश प्राप्त करता है।
  • async समानांतर अनुरोधों का उपयोग करके रेस कंडीशन निष्पादित करता है।
  • कमांड निष्पादित करने के लिए एक इंटरैक्टिव रिवर्स शेल-जैसा इंटरफ़ेस प्रदान करता है।

  • 🔧 आवश्यकताएँ

    • Python 3.8+
    • निर्भरताएँ: requests, aiohttp, asyncio, beautifulsoup4

    निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    उदाहरण आउटपुट

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    टूल डाउनलोड करें