Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9707-Poc — यह Hunk Companion Plugin for WordPress: अनधिकृत प्लगइन स्थापना/सक्रियण के लिए संवेदनशील (संस्करण 1.8.4 तक और सहित) | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-9707-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

यह Hunk Companion Plugin for WordPress: अनधिकृत प्लगइन स्थापना/सक्रियण के लिए संवेदनशील (संस्करण 1.8.4 तक और सहित)

रिपॉजिटरी देखें
201 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9707-Poc 🌐

विवरण

यह स्क्रिप्ट WordPress Hunk Companion प्लगइन (CVE-2024-9707) में मौजूद कमजोरी का शोषण करती है, जो अनधिकृत हमलावरों को /wp-json/hc/v1/themehunk-import REST API एंडपॉइंट के माध्यम से मनमाने प्लगइन्स को इंस्टॉल और सक्रिय करने की अनुमति देती है।

विशेषताएँ

विशेषताविवरण
प्लगइन संस्करण पहचानस्वचालित रूप से प्लगइन संस्करण की जाँच करता है।
कमजोरी जाँचयह निर्धारित करता है कि पता लगाया गया संस्करण कमजोर है या नहीं (<= 1.8.4)।
प्लगइन स्थापनाएक निर्दिष्ट प्लगइन को स्थापित और सक्रिय करने के लिए कमजोरी का शोषण करता है।

🛠️ स्थापना और उपयोग:

आवश्यक शर्तें

  • आपके सिस्टम पर Python 3.x स्थापित हो।
  • आवश्यक Python लाइब्रेरीज़: requests, argparse।

निर्भरताएँ स्थापित करें:

pip install requests

उपयोग:

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).

2- स्क्रिप्ट चलाएँ

python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

उदाहरण:

python CVE-2024-9707.py -u https://example.com -p wp-file-manager

आउटपुट

  • संस्करण पहचान: Hunk Companion प्लगइन के पता लगाए गए संस्करण को प्रदर्शित करता है।
  • कमजोरी स्थिति: सूचित करता है कि लक्ष्य कमजोर है या नहीं।
  • शोषण स्थिति: प्लगइन स्थापना प्रयास का परिणाम प्रदर्शित करता है।

सफल आउटपुट

Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। द्वारा: Khaled_alenazi | Nxploited

टूल डाउनलोड करें