Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/r0otk3r/cve-2024-25600
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेलोड डेवलपमेंट
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

CVE-2024-25600 के लिए Python-आधारित एक्सप्लॉइट जो Bricks Builder WordPress प्लगइन RCE को लक्षित करता है। nonce निष्कर्षण, पेलोड इंजेक्शन, और प्रॉक्सी सपोर्ट तथा परिणाम विश्लेषण के साथ मनमाना कमांड निष्पादन को स्वचालित करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bricks Builder RCE शोषण (CVE-2024-25600)

इस प्रोजेक्ट में एक Python-आधारित शोषण स्क्रिप्ट है जो Bricks Builder WordPress प्लगइन की CVE-2024-25600 के रूप में पहचाने गए रिमोट कोड निष्पादन (RCE) भेद्यता को लक्षित करती है। यह शोषण एक कमजोर REST API एंडपॉइंट के माध्यम से PHP कोड इंजेक्ट करके अनधिकृत रिमोट कमांड निष्पादन की अनुमति देता है।

इसके अतिरिक्त, एक विश्लेषण स्क्रिप्ट प्रदान की गई है जो शोषण परिणामों को पार्स और सारांशित करती है, जिसमें उपयोगकर्ता जानकारी निकालना और IP जियोलोकेशन लुकअप करना शामिल है।


विशेषताएँ

  • लक्ष्य URL से स्वचालित nonce निष्कर्षण।
  • भेद्यता सत्यापित करने के लिए परीक्षण पेलोड।
  • HTTP GET के माध्यम से मनमाना कमांड निष्पादन सक्षम करने वाला बैकडोर पेलोड इंजेक्शन।
  • बैकडोर इंजेक्शन के तुरंत बाद वैकल्पिक कमांड निष्पादन।
  • एकल लक्ष्य या फ़ाइल से एकाधिक लक्ष्यों का समर्थन।
  • ट्रैफ़िक रूटिंग के लिए प्रॉक्सी समर्थन (जैसे, Burp Suite के माध्यम से)।
  • ऑडिट और समीक्षा के लिए फ़ाइल में आउटपुट लॉगिंग।
  • परिणाम लॉग को पार्स करने और IP जियोलोकेशन के साथ विस्तृत सारांश प्रदान करने के लिए विश्लेषण उपकरण।

आवश्यकताएँ

  • Python 3.x
  • curl कमांड-लाइन टूल स्थापित और PATH में उपलब्ध।
  • IP जियोलोकेशन क्वेरी के लिए इंटरनेट एक्सेस।
  • वैकल्पिक: अनुरोधों को इंटरसेप्ट करने के लिए प्रॉक्सी (जैसे, Burp Suite)।

उपयोग

शोषण स्क्रिप्ट

root@kitploit:~
python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
सहायता

उदाहरण:

root@kitploit:~
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
rce

परिणाम विश्लेषण करें

root@kitploit:~
python3 analyze_results.py --input results.txt --output summary.txt
  • शोषण परिणाम फ़ाइल को पार्स करता है।

  • उपयोगकर्ता जानकारी, टोकन, टाइमस्टैम्प और अन्य मेटाडेटा निकालता है।

  • IP पता हल करता है और जियोलोकेशन डेटा प्राप्त करता है।

  • एक स्वरूपित सारांश रिपोर्ट आउटपुट करता है।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें