Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24762 — गिटहब सीखना | Kitploit
उपकरण/GitHubGitHub/nt1410/cve-2021-24762
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubnt1410/cve-2021-24762

CVE-2021-24762

गिटहब सीखना

रिपॉजिटरी देखें
136 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवलोकन

यह रिपॉजिटरी CVE-2021-24762 का पता लगाने का दस्तावेजीकरण करती है, जो HTTP स्कैनिंग के माध्यम से WordPress इंस्टेंस पर पहचानी गई एक भेद्यता है।

भेद्यता WordPress AJAX एंडपॉइंट पर खोजी गई थी:

/wp-admin/admin-ajax.php

यह एंडपॉइंट आमतौर पर WordPress प्लगइन्स और थीम्स द्वारा अतुल्यकालिक अनुरोधों को संसाधित करने के लिए उपयोग किया जाता है। AJAX क्रियाओं का अनुचित सत्यापन या असुरक्षित कार्यान्वयन हमलावरों को एंडपॉइंट का दुरुपयोग करने की अनुमति दे सकता है।

स्कैन परिणाम

भेद्यता स्कैन से निम्नलिखित परिणाम प्राप्त हुआ:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

निकाली गई जानकारी

क्षेत्रमान
CVECVE-2021-24762
प्रोटोकॉलHTTP
गंभीरतागंभीर
लक्ष्यWordPress
एंडपॉइंट/wp-admin/admin-ajax

लक्ष्य वातावरण

पता लगाया गया लक्ष्य निम्नलिखित चला रहा प्रतीत होता है:

WordPress 5.1.15

परीक्षण URL:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

विवरण

WordPress में admin-ajax एंडपॉइंट प्रमाणित और अप्रमाणित दोनों उपयोगकर्ताओं से AJAX अनुरोधों को संभालने के लिए जिम्मेदार है।

यदि कोई प्लगइन या थीम उचित सत्यापन के बिना असुरक्षित AJAX क्रियाएं पंजीकृत करता है, तो हमलावर अनपेक्षित कार्यक्षमता को ट्रिगर करने के लिए सीधे एंडपॉइंट से इंटरैक्ट कर सकते हैं।

प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो एक हमलावर निम्नलिखित कर सकता है:

  • पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकता है
  • सत्र कुकीज़ या संवेदनशील प्रमाणीकरण डेटा चुरा सकता है
  • प्रमाणित उपयोगकर्ताओं की ओर से कार्रवाई कर सकता है
  • वेबपेज सामग्री या उपयोगकर्ता इंटरफ़ेस को संशोधित या हेरफेर कर सकता है

ये हमले आमतौर पर पीड़ित (अक्सर एक व्यवस्थापक) को एक विशेष रूप से तैयार किए गए दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए धोखा देकर निष्पादित किए जाते हैं।

शमन

इस भेद्यता को कम करने के लिए:

  • Contact Form by Supsystic प्लगइन को संस्करण 1.7.15 या बाद में अपडेट करें
  • सभी उपयोगकर्ता इनपुट को उचित रूप से स्वच्छ और मान्य करें
  • ब्राउज़र में प्रस्तुत करने से पहले आउटपुट को एस्केप करें
  • प्लगइन विकास और इनपुट हैंडलिंग के लिए WordPress सुरक्षा सर्वोत्तम प्रथाओं का पालन करें

लैब

लैब सेटअप गाइड

टूल डाउनलोड करें