Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6244 — pz-frontend-manager < 1.0.6 - CSRF प्रोफ़ाइल चित्र शोषण | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-6244
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-6244

CVE-2024-6244

pz-frontend-manager < 1.0.6 - CSRF प्रोफ़ाइल चित्र शोषण

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 pz-frontend-manager <= 1.0.5 - CSRF प्रोफ़ाइल चित्र शोषण

🛠️ विवरण

यह स्क्रिप्ट WordPress प्लगइन pz-frontend-manager (संस्करण <= 1.0.5) में एक CSRF कमजोरी का शोषण करती है, जो लॉग-इन उपयोगकर्ता के प्रोफ़ाइल चित्र को उनकी सहमति के बिना बदलने की अनुमति देती है।

🔴 CVE-2024-6244

प्लगइन में उचित CSRF सुरक्षा का अभाव है, जिससे हमलावर प्रमाणित उपयोगकर्ताओं को निर्मित अनुरोधों के माध्यम से अनपेक्षित कार्य करने के लिए मजबूर कर सकते हैं।

🕵️‍♂️ यह कैसे काम करता है

  1. कमजोरी की जाँच: स्क्रिप्ट readme.txt प्राप्त करके यह निर्धारित करती है कि लक्ष्य साइट एक कमजोर संस्करण (< 1.0.6) चला रही है या नहीं।
  2. छवि को एन्कोड करना: प्रदान की गई छवि Base64 में परिवर्तित की जाती है।
  3. उपयोगकर्ता के रूप में लॉगिन: प्रदान किए गए क्रेडेंशियल का उपयोग करके एक सत्र स्थापित किया जाता है।
  4. CSRF शोषण अनुरोध भेजना: admin-ajax.php पर एक जाली अनुरोध करके प्रोफ़ाइल चित्र अपलोड किया जाता है।
  5. छवियाँ अपलोड करना और पथ निकालना: स्क्रिप्ट छवियाँ अपलोड करती है और परिणाम से उनका पथ निकालती है।
  6. छवि URL प्रदर्शित करना: सफल होने पर, स्क्रिप्ट नए प्रोफ़ाइल चित्र का URL आउटपुट करती है।
  7. अपलोड की गई छवियों का पथ: यहाँ आप अपलोड की गई छवियाँ कई प्रारूपों में पा सकते हैं:
    root@kitploit:~
    /wp-content/uploads/2025/02/
    

📌 विशेषताएँ

  • एकाधिक छवि प्रारूपों का समर्थन करता है (PNG, JPG, JPEG, GIF)।
  • स्वचालित रूप से पता लगाता है कि लक्ष्य साइट कमजोर है या नहीं।
  • विस्तृत अनुरोध प्रतिक्रिया प्रदान करता है।
  • सरल और उपयोग में आसान।

⚡ उपयोग

root@kitploit:~
python3 CVE-2024-6244.py -u <TARGET_URL> -U <USERNAME> -p <PASSWORD> -i <IMAGE_FILE>
root@kitploit:~
usage: p.py [-h] --url URL --username USERNAME --password PASSWORD [--image IMAGE]

pz-frontend-manager <= 1.0.5 - CSRF उपयोगकर्ता प्रोफ़ाइल चित्र बदलें

options:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  --url URL, -u URL     WordPress साइट का आधार URL
  --username USERNAME, -U USERNAME
                        लॉगिन के लिए उपयोगकर्ता नाम
  --password PASSWORD, -p PASSWORD
                        लॉगिन के लिए पासवर्ड
  --image IMAGE, -i IMAGE
                        छवि फ़ाइल नाम (डिफ़ॉल्ट: Nxploit.jpg)

🔹 उदाहरण

root@kitploit:~
python3 CVE-2024-6244.py -u "https://victim-site.com" -U "admin" -p "password123" -i "new_avatar.png"

📥 आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल (pip install requests)

🚨 अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। बिना अनुमति के वेबसाइटों का अनधिकृत शोषण गैरकानूनी है और इसके गंभीर परिणाम हो सकते हैं।


टूल डाउनलोड करें