Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12849-Poc — CVE-2024-12849 के लिए एक्सप्लॉइट, WordPress Error Log Viewer प्लगइन में मनमानी फ़ाइल पढ़ने की कमज़ोरी। बिना प्रमाणीकरण के AJAX अनुरोध के माध्यम से संवेदनशील फ़ाइलें डाउनलोड करता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-12849-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

CVE-2024-12849 के लिए एक्सप्लॉइट, WordPress Error Log Viewer प्लगइन में मनमानी फ़ाइल पढ़ने की कमज़ोरी। बिना प्रमाणीकरण के AJAX अनुरोध के माध्यम से संवेदनशील फ़ाइलें डाउनलोड करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12849-Poc

📜 विवरण

WordPress के लिए Error Log Viewer By WP Guru प्लगइन, 1.0.1.3 तक के सभी संस्करणों में, wp_ajax_nopriv_elvwp_log_download AJAX एक्शन के माध्यम से Arbitrary File Read की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।

⚙️ आवश्यक पैकेज इंस्टॉल करें

root@kitploit:~
pip install requests

⚙ संस्करण जांचें और डिफ़ॉल्ट फ़ाइल डाउनलोड करें

उदाहरण कमांड

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 कस्टम फ़ाइल डाउनलोड करें:

सर्वर से किसी विशिष्ट फ़ाइल को डाउनलोड करने के लिए, फ़ाइल का पथ निर्दिष्ट करने हेतु --file (या -f) विकल्प का उपयोग करें। स्क्रिप्ट फ़ाइल प्राप्त करने के लिए एक अनुरोध भेजती है और प्रतिक्रिया को सहेजती है।

उदाहरण कमांड:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 wp-config.php डाउनलोड करें

संवेदनशील wp-config.php फ़ाइल डाउनलोड करने के लिए, WordPress इंस्टॉलेशन निर्देशिका निर्दिष्ट करने हेतु --path (या -p) विकल्प का उपयोग करें। स्क्रिप्ट दिए गए पथ में /wp-config.php जोड़ती है और फ़ाइल को प्राप्त करने का प्रयास करती है।

उदाहरण कमांड:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 परिणाम लॉगिंग

सफलताओं और त्रुटियों सहित सभी परिणाम, data.txt नामक फ़ाइल में लॉग किए जाते हैं। इस फ़ाइल में प्रत्येक क्रिया के लिए टाइमस्टैम्प होते हैं, जिससे पिछले कार्यों की समीक्षा करना आसान हो जाता है।

नोट

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें