Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-jetpack-broken-access-control-exploit — जेटपैक < 13.9.1 के टूटे हुए एक्सेस नियंत्रण (CVE-2024-9926) का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

जेटपैक < 13.9.1 के टूटे हुए एक्सेस नियंत्रण (CVE-2024-9926) का शोषण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

wordpress-jetpack-broken-access-control-exploit

यह एक Python3 प्रोग्राम है जो Jetpack < 13.9.1 की टूटी हुई एक्सेस कंट्रोल भेद्यता (CVE-2024-9926) का शोषण करता है।

अस्वीकरण

यह उपकरण सुरक्षा इंजीनियरों और appsec लोगों के लिए सुरक्षा मूल्यांकन हेतु है। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें। मैं इस एप्लिकेशन के उपयोग के तरीके की कोई जिम्मेदारी नहीं लेता। मैं इस उपकरण के उपयोग से होने वाली किसी भी क्षति या किए गए किसी भी अपराध के लिए जिम्मेदार नहीं हूँ।

भेद्यता जानकारी

  • CVE-ID: CVE-2024-9926
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • Description: यह भेद्यता साइट पर किसी भी लॉग-इन उपयोगकर्ता द्वारा साइट पर विज़िटर्स द्वारा सबमिट किए गए फॉर्म को पढ़ने के लिए उपयोग की जा सकती है।
  • Vendor link: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • Fix: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • Official PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

Help

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

Examples

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

Vulnerable application

इस रिपॉजिटरी का उपयोग करके एक भेद्य अनुप्रयोग सेटअप किया जा सकता है।

Authors

  • Antonio Francesco Sardella - कार्यान्वयन - m3ssap0

License

विवरण के लिए LICENSE फ़ाइल देखें।

Acknowledgments

  • Marc Montpas, वह सुरक्षा शोधकर्ता जिसने इस भेद्यता की खोज की।
टूल डाउनलोड करें