Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49328-exploit — WP REST API FNS वर्डप्रेस प्लगइन में विशेषाधिकार वृद्धि भेद्यता का फायदा उठाने के लिए पायथन स्क्रिप्ट, जो बिना प्रमाणीकरण के प्रशासक खातों के निर्माण की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-49328-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

WP REST API FNS वर्डप्रेस प्लगइन में विशेषाधिकार वृद्धि भेद्यता का फायदा उठाने के लिए पायथन स्क्रिप्ट, जो बिना प्रमाणीकरण के प्रशासक खातों के निर्माण की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-49328-exploit

🌟 विवरण:

यह स्क्रिप्ट WordPress के लिए WP REST API FNS Plugin में एक privilege escalation भेद्यता का शोषण करती है। यह भेद्यता 1.0.0 तक के सभी संस्करणों को प्रभावित करती है, जिससे unauthenticated हमलावरों को एडमिनिस्ट्रेटर विशेषाधिकार प्राप्त करने की अनुमति मिलती है।

⚙️ उपयोग

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

उदाहरण कमांड:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 शोषण के विवरण

चरणविवरणआइकन
चरण 1प्लगइन के संस्करण को सत्यापित करें।📝
चरण 2जाँचें कि क्या संस्करण exploitable है (1.0.0, या उससे कम)।✅
चरण 3भेद्यता का शोषण करें और एक नया admin उपयोगकर्ता पंजीकृत करें।🔒
चरण 4सत्यापन के लिए उपयोगकर्ता क्रेडेंशियल्स के साथ परिणाम प्रिंट करें।🎉

➡️ उदाहरण आउटपुट

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

आवश्यक पैकेज इंस्टॉल करें

root@kitploit:~
pip install requests

⚠️ अस्वीकरण

🚨 चेतावनी:

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें