Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3673 — CVE-2024-3673 एक्सप्लॉइट: वेब डायरेक्टरी फ्री वर्डप्रेस प्लगइन में लोकल फ़ाइल इन्क्लूज़न ( 1.7.3 से पहले ) | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-3673
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-3673

CVE-2024-3673

CVE-2024-3673 एक्सप्लॉइट: वेब डायरेक्टरी फ्री वर्डप्रेस प्लगइन में लोकल फ़ाइल इन्क्लूज़न ( 1.7.3 से पहले )

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3673

CVE-2024-3673 एक्सप्लॉइट: वेब डायरेक्ट्री फ्री वर्डप्रेस प्लगइन (1.7.3 से पहले) में लोकल फ़ाइल इन्क्लूज़न

अवलोकन

CVE-2024-3673 वेब डायरेक्ट्री फ्री वर्डप्रेस प्लगइन (संस्करण 1.7.3 से पहले) में एक गंभीर कमज़ोरी का वर्णन करता है। प्लगइन include() फ़ंक्शन में उपयोग करने से पहले एक पैरामीटर को मान्य नहीं करता है, जिससे लोकल फ़ाइल इन्क्लूज़न (LFI) उत्पन्न होता है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर संवेदनशील फ़ाइलें पढ़ने की अनुमति देता है।

कमज़ोर प्लगइन संस्करण

  • प्रभावित संस्करण: <= 1.7.2
  • सुधारित संस्करण: 1.7.3

एक्सप्लॉइट विवरण

एक हमलावर admin-ajax.php एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेजकर, w2dc_controller_request एक्शन का दुरुपयोग करके सर्वर से मनमानी फ़ाइलों को इन्क्लूड करके इस कमज़ोरी का शोषण कर सकता है।

एक्सप्लॉइट स्क्रिप्ट

दी गई Python स्क्रिप्ट शोषण प्रक्रिया को स्वचालित करती है, जिसमें शामिल हैं:

  1. readme.txt फ़ाइल को पार्स करके प्लगइन संस्करण की जाँच करना।
  2. लक्ष्य कमज़ोर है या नहीं, यह सत्यापित करना।
  3. कमज़ोरी का शोषण करके /etc/passwd जैसी संवेदनशील फ़ाइलों को पढ़ना।

उपयोग

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी

स्क्रिप्ट चलाना

root@kitploit:~
python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]

उदाहरण:

root@kitploit:~
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd

स्क्रिप्ट विकल्प

  • --url, -u: लक्षित वर्डप्रेस साइट का URL (आवश्यक)।
  • --file, -f: लक्षित सर्वर पर पढ़ी जाने वाली फ़ाइल (डिफ़ॉल्ट: /etc/passwd)।

स्क्रिप्ट आउटपुट

  • यदि प्लगइन संस्करण कमज़ोर है, तो स्क्रिप्ट LFI का शोषण करने का प्रयास करेगी और फ़ाइल की सामग्री प्रदर्शित करेगी।
  • यदि प्लगइन संस्करण सुरक्षित है, तो यह एक संदेश प्रदर्शित करेगी जो दर्शाता है कि साइट कमज़ोर नहीं है।

शमन

  • प्लगइन अपडेट करें: वेब डायरेक्ट्री फ्री प्लगइन को संस्करण 1.7.3 या उच्चतर में अपग्रेड करें।
  • सर्वर सख्तीकरण:
    • अनधिकृत पहुंच को रोकने के लिए फ़ाइल अनुमतियों को प्रतिबंधित करें।
    • दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।
  • निगरानी: अपने वर्डप्रेस इंस्टॉलेशन को कमज़ोरियों के लिए नियमित रूप से स्कैन करें।

कानूनी अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। उन सिस्टमों पर इस एक्सप्लॉइट का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें