Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/raeezrbr/cve-2024-5084
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubraeezrbr/cve-2024-5084

CVE-2024-5084

CVE-2024-5084 के लिए शोषण: Hash Form WordPress प्लगइन में बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, जो Python स्क्रिप्ट और रिवर्स शेल पेलोड के माध्यम से रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हैश फॉर्म < 9.9.1 फ़ाइल अपलोड कमजोरी शोषण

वर्डप्रेस के लिए Hash Form – Drag & Drop Form Builder प्लगइन, सभी संस्करणों में (1.1.0 तक और सहित) 'file_upload_action' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाने फ़ाइल अपलोड के प्रति संवेदनशील है। इससे अनधिकृत हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है।

पूर्वापेक्षाएँ

  • Python 3
  • आवश्यक Python लाइब्रेरीज़ (उन्हें सूचीबद्ध करें)

डाउनलोड कमांड

root@kitploit:~
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084

शोषण

root@kitploit:~
python3 exploit.py

और अपना लक्ष्य URL, LHOST ip और LPORT दर्ज करें

टूल डाउनलोड करें