Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-10674
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2024-10674

CVE-2024-10674

Th Shop Mania <= 1.4.9 - प्रमाणित (Subscriber+) मनमाना प्लगइन स्थापना/सक्रियण

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10674 एक्सप्लॉइट - Th Shop Mania <= 1.4.9

🚀 अवलोकन

इस रिपॉजिटरी में Th Shop Mania वर्डप्रेस थीम में पहचाने गए CVE-2024-10674 नामक कमजोरी का एक शोषण (एक्सप्लॉइट) शामिल है। यह कमजोरी प्रमाणित उपयोगकर्ताओं को, जिनके पास कम से कम Subscriber-स्तर की पहुंच है, बिना उचित प्राधिकरण के मनमाने प्लगइन्स को इंस्टॉल और सक्रिय करने की अनुमति देती है। इस शोषण का उपयोग दुर्भावनापूर्ण प्लगइन्स इंस्टॉल करने के लिए किया जा सकता है, जिससे संभावित रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि हो सकती है।

🔍 कमजोरी का विवरण

शीर्षक: Th Shop Mania <= 1.4.9 - प्रमाणित (Subscriber+) मनमाना प्लगइन इंस्टॉलेशन/सक्रियण

विवरण: वर्डप्रेस के लिए Th Shop Mania थीम, th_shop_mania_install_and_activate_callback() फंक्शन में क्षमता जांच (capability check) की कमी के कारण, 1.4.9 तक के सभी संस्करणों में अनधिकृत मनमाना प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। इससे प्रमाणित हमलावरों के लिए, Subscriber-स्तर और उससे ऊपर की पहुंच वाले, मनमाने प्लगइन्स इंस्टॉल करना संभव हो जाता है, जिनका उपयोग अन्य कमजोरियों का शोषण करने और रिमोट कोड निष्पादन तथा विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है।

⚙️ शोषण की आवश्यकताएँ

  • वर्डप्रेस साइट जिसमें Th Shop Mania थीम संस्करण <= 1.4.9 चल रहा हो।
  • कम से कम Subscriber-स्तर की पहुंच वाले वैध वर्डप्रेस क्रेडेंशियल्स।

🌟 शोषण की विशेषताएँ

  • जाँचता है कि लक्ष्य वर्डप्रेस साइट कमजोर है या नहीं।
  • दिए गए क्रेडेंशियल्स का उपयोग करके वर्डप्रेस साइट पर प्रमाणीकरण करता है।
  • निर्दिष्ट प्लगइन को इंस्टॉल और सक्रिय करता है।
  • प्लगइन के सक्रियण की पुष्टि करता है।

🛠️ उपयोग

root@kitploit:~
usage: CVE-2024-10674.py [-h] -u URL -U USERNAME -P PASSWORD [-p PLUGIN]

Exploit for CVE-2024-10674 (# By Nxploit | Khaled alenazi,)

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target WordPress URL (e.g., http://192.168.100.74:888/wordpress)
  -U USERNAME, --username USERNAME
                        WordPress username
  -P PASSWORD, --password PASSWORD
                        WordPress password
  -p PLUGIN, --plugin PLUGIN
                        Plugin to install (default: All In One Woo Cart)
  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-10674.git
    cd CVE-2024-10674
    
  2. निर्भरताएँ स्थापित करें: सुनिश्चित करें कि आपके पास requests लाइब्रेरी स्थापित है। यदि नहीं है, तो इसे pip का उपयोग करके स्थापित करें:

    root@kitploit:~
    pip install requests
    
  3. शोषण चलाएँ:

    root@kitploit:~
    python exploit_script.py --url <target-url> --username <wp-username> --password <wp-password> --plugin <plugin-name>
    

    उदाहरण:

    root@kitploit:~
    python exploit_script.py --url http://192.168.100.74:888/wordpress --username admin --password admin --plugin hello-dolly
    
    • --url: लक्ष्य वर्डप्रेस साइट का URL।
    • --username: कम से कम Subscriber-स्तर की पहुंच वाला वर्डप्रेस उपयोगकर्ता नाम।
    • --password: वर्डप्रेस उपयोगकर्ता नाम का पासवर्ड।
    • --plugin: इंस्टॉल और सक्रिय किया जाने वाला प्लगइन (डिफ़ॉल्ट: )।

📊 आउटपुट

शोषण स्क्रिप्ट निम्नलिखित आउटपुट प्रदान करेगी:

  • साइट के कमजोर होने की पुष्टि।
  • सफल लॉगिन संदेश।
  • प्लगइन इंस्टॉलेशन और सक्रियण के लिए नॉन्स (nonce) निष्कर्षण।
  • प्लगइन इंस्टॉलेशन और सक्रियण की पुष्टि।

⚠️ अस्वीकरण

यह शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग अपने जोखिम पर करें। लेखक इस शोषण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

👨‍💻 लेखक

  • Khaled Alenazi (Nxploit)

किसी भी पूछताछ के लिए, आप मुझसे GitHub पर संपर्क कर सकते हैं।

टूल डाउनलोड करें
th-all-in-one-woo-cart