Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-jetpack-broken-access-control-exploit — # Jetpack < 13.9.1 के लिए Python एक्सप्लॉइट — टूटा हुआ एक्सेस कंट्रोल (CVE-2024-9926) प्रमाणित उपयोगकर्ताओं को WordPress साइटों पर आगंतुकों द्वारा सबमिट किए गए फ़ॉर्म पढ़ने की अनुमति देता है। सुरक्षा मूल्यांकन के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

# Jetpack < 13.9.1 के लिए Python एक्सप्लॉइट — टूटा हुआ एक्सेस कंट्रोल (CVE-2024-9926) प्रमाणित उपयोगकर्ताओं को WordPress साइटों पर आगंतुकों द्वारा सबमिट किए गए फ़ॉर्म पढ़ने की अनुमति देता है। सुरक्षा मूल्यांकन के लिए अभिप्रेत है।

रिपॉजिटरी देखें
351 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wordpress-jetpack-broken-access-control-exploit

यह एक Python3 प्रोग्राम है जो Jetpack < 13.9.1 की टूटी हुई एक्सेस कंट्रोल भेद्यता (CVE-2024-9926) का शोषण करता है।

अस्वीकरण

यह उपकरण सुरक्षा इंजीनियरों और appsec लोगों के लिए सुरक्षा मूल्यांकन हेतु है। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें। मैं इस एप्लिकेशन के उपयोग के तरीके की कोई जिम्मेदारी नहीं लेता। मैं इस उपकरण के उपयोग से होने वाली किसी भी क्षति या किए गए किसी भी अपराध के लिए जिम्मेदार नहीं हूँ।

भेद्यता जानकारी

  • CVE-ID: CVE-2024-9926
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Description: यह भेद्यता साइट पर किसी भी लॉग-इन उपयोगकर्ता द्वारा साइट पर विज़िटर्स द्वारा सबमिट किए गए फॉर्म को पढ़ने के लिए उपयोग की जा सकती है।
  • Vendor link: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Fix: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • Official PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Help

$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Examples

./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Vulnerable application

इस रिपॉजिटरी का उपयोग करके एक भेद्य अनुप्रयोग सेटअप किया जा सकता है।

Authors

  • Antonio Francesco Sardella - कार्यान्वयन - m3ssap0

License

विवरण के लिए LICENSE फ़ाइल देखें।

Acknowledgments

  • Marc Montpas, वह सुरक्षा शोधकर्ता जिसने इस भेद्यता की खोज की।
टूल डाउनलोड करें