Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1247-PoC — WordPress के लिए Post Saint <= 1.3.1 प्लगइन मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-1247-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

WordPress के लिए Post Saint <= 1.3.1 प्लगइन मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1247-PoC

Post Saint <= 1.3.1 प्लगइन वर्डप्रेस के लिए मनमाना फ़ाइल अपलोड

विवरण

वर्डप्रेस के लिए Post Saint प्लगइन (संस्करण 1.3.1 तक, इसे शामिल करते हुए) क्षमता जाँच और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। कम से कम सब्सक्राइबर-स्तर की पहुँच वाले प्रमाणित हमलावर इस भेद्यता का फायदा उठाकर मनमानी फ़ाइलें अपलोड कर सकते हैं, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।

विशेषताएँ

  • संवेदनशील प्लगइन संस्करणों का पता लगाता है।
  • प्रदान किए गए क्रेडेंशियल का उपयोग करके WordPress में लॉग इन करता है।
  • मनमानी फ़ाइलें अपलोड करने के लिए भेद्यता का शोषण करता है।

उपयोग

आवश्यक शर्तें

  1. Python 3.8 या उसके बाद का संस्करण स्थापित करें।
  2. आवश्यक लाइब्रेरी स्थापित करें:
root@kitploit:~
  
pip install requests packaging urllib3

उपयोग -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

उदाहरण:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

टूल डाउनलोड करें