Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - प्रमाणित ( व्यवस्थापक+) process_uploaded_files में मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-9698
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - प्रमाणित ( व्यवस्थापक+) process_uploaded_files में मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - मनमानी फ़ाइल अपलोड शोषण

📌 अवलोकन

यह शोषण WordPress के Crafthemes Demo Import प्लगइन में एक गंभीर भेद्यता (CVE-2024-9698) को लक्षित करता है। यह भेद्यता प्रमाणित व्यवस्थापकों को प्रभावित WordPress साइट पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित दूरस्थ कोड निष्पादन (RCE) हो सकता है।

🔍 भेद्यता विवरण

  • प्लगइन: Crafthemes Demo Import
  • प्रभावित संस्करण: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • गंभीरता: उच्च (CVSS स्कोर: 7.2)
  • भेद्य फंक्शन: process_uploaded_files
  • समस्या: प्लगइन में उचित फ़ाइल प्रकार सत्यापन का अभाव है, जिससे व्यवस्थापक सर्वर पर दुर्भावनापूर्ण PHP फ़ाइलें अपलोड कर सकते हैं।
  • संभावित प्रभाव: हमलावर मनमाने कमांड निष्पादित करके वेबसाइट पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

🎯 शोषण

✅ पूर्वापेक्षाएँ

  • इस भेद्यता का शोषण करने के लिए WordPress व्यवस्थापक क्रेडेंशियल आवश्यक हैं।

🚀 यह कैसे काम करता है

  1. भेद्यता जांचें: स्क्रिप्ट पहले readme.txt से जानकारी निकालकर प्लगइन संस्करण की जांच करती है।
  2. WordPress में लॉगिन करें: एक व्यवस्थापक के रूप में प्रमाणित करता है और सत्र कुकीज़ प्राप्त करता है।
  3. Nonce टोकन निकालें: AJAX अनुरोधों के लिए आवश्यक nonce टोकन को पार्स करता है।
  4. दुर्भावनापूर्ण फ़ाइल अपलोड करें: एक कस्टम PHP शेल अपलोड करने के लिए admin-ajax.php का उपयोग करता है।
  5. अपलोड सत्यापित करें: सफल अपलोड की पुष्टि करता है और शेल का URL प्रिंट करता है।

🛠️ उपयोग

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 कस्टम पेलोड

यदि आप कस्टम PHP पेलोड अपलोड करना चाहते हैं, तो उपयोग करें:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 उदाहरण आउटपुट

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ शमन

  • प्लगइन को अपडेट करें यदि उपलब्ध हो तो पैच किए गए संस्करण में।
  • व्यवस्थापक पहुंच को विश्वसनीय उपयोगकर्ताओं तक सीमित करें।
  • अपलोड की गई फ़ाइलों की निगरानी और ऑडिट करें।

अस्वीकरण: यह स्क्रिप्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें