Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25092 — WordPress NextMove Lite प्लगइन <= 2.17.0 - Subscriber+ मनमाना प्लगइन इंस्टॉलेशन/एक्टिवेशन भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-25092
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-25092

CVE-2024-25092

WordPress NextMove Lite प्लगइन <= 2.17.0 - Subscriber+ मनमाना प्लगइन इंस्टॉलेशन/एक्टिवेशन भेद्यता

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-25092 एक्सप्लॉइट

अवलोकन

CVE-2024-25092 एक उच्च-गंभीरता वाली भेद्यता है जो WordPress NextMove Lite प्लगइन (संस्करण <= 2.17.0) को प्रभावित करती है। यह भेद्यता एक subscriber+ उपयोगकर्ता को प्राधिकरण जाँच की कमी के कारण WordPress साइट पर मनमाने प्लगइन्स इंस्टॉल और सक्रिय करने की अनुमति देती है।

विवरण

  • प्रकाशित: 2024-06-09
  • अद्यतन: 2024-06-09
  • गंभीरता: उच्च (CVSS स्कोर: 8.8)
  • CWE: CWE-862 - अनुपलब्ध प्राधिकरण
  • प्रभावित संस्करण: n/a से 2.17.0 तक के सभी संस्करण

CVSS वेक्टर

  • CVSS संस्करण: 3.1
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

विवरण

WordPress के लिए XLPlugins NextMove Lite प्लगइन में अनुपलब्ध प्राधिकरण भेद्यता है, जो subscriber-स्तर की अनुमतियों या उससे अधिक वाले प्रमाणित उपयोगकर्ताओं को मनमाने प्लगइन इंस्टॉलेशन और सक्रियण करने की अनुमति देती है। इससे WordPress साइट से पूरी तरह समझौता हो सकता है।

एक्सप्लॉइट स्क्रिप्ट

दिया गया Python स्क्रिप्ट WordPress साइट में लॉग इन करके और एक निर्दिष्ट प्लगइन इंस्टॉल करके इस भेद्यता के शोषण को स्वचालित करता है।

उपयोग

root@kitploit:~
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin to install (default: cart-for-woocommerce)

उदाहरण

root@kitploit:~
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

आउटपुट

root@kitploit:~
Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.

स्क्रिप्ट विवरण

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

इंस्टॉलेशन

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. आवश्यक Python पैकेज इंस्टॉल करें:

    root@kitploit:~
    pip install requests
    

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन सिस्टम पर करें जिनके लिए आपके पास स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें