Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-7135
शोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnxploited/cve-2024-7135

CVE-2024-7135

WordPress Tainacan प्लगइन में डायरेक्टरी ट्रैवर्सल के माध्यम से प्रमाणित मनमानी फ़ाइल रीड के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2024-7135)।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7135

Tainacan प्लगइन WordPress के लिए 'get_file' फ़ंक्शन पर क्षमता जाँच (capability check) की कमी के कारण, 0.21.7 तक के सभी संस्करणों में डेटा तक अनधिकृत पहुंच के प्रति संवेदनशील है। यह फ़ंक्शन डायरेक्टरी ट्रैवर्सल के प्रति भी संवेदनशील है। इससे प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ, सर्वर पर मौजूद किसी भी फ़ाइल की सामग्री को पढ़ना संभव हो जाता है, जिसमें संवेदनशील जानकारी हो सकती है।

usage

root@kitploit:~
WordPress CVE-2024-7135 Wordpress Tainacan 0.21.7 Arbitrary File Read



options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -usr USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FILE, --file FILE  File path to include in the nonce URL (default: wp-config.php)

pip

root@kitploit:~
pip install requests
pip install beautifulsoup4


यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट के दुरुपयोग से हुई किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें