Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9822 — Pedalo Connector <= 2.0.5 - प्रमाणीकरण बाईपास से प्रशासक बनना | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-9822
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-9822

CVE-2024-9822

Pedalo Connector <= 2.0.5 - प्रमाणीकरण बाईपास से प्रशासक बनना

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9822

Pedalo Connector <= 2.0.5 - प्रमाणीकरण बाईपास से व्यवस्थापक

विवरण

वर्डप्रेस के लिए Pedalo Connector प्लगइन संस्करण 2.0.5 तक (2.0.5 सहित) प्रमाणीकरण बाईपास के लिए संवेदनशील है। यह 'login_admin_user' फ़ंक्शन पर अपर्याप्त प्रतिबंध के कारण होता है। इससे अप्रमाणित हमलावरों के लिए पहले उपयोगकर्ता (जो सामान्यतः व्यवस्थापक है) या यदि वह मौजूद नहीं है तो पहले व्यवस्थापक में लॉग इन करना संभव हो जाता है।

root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector

डाउनलोड लिंक: Download pedalo-connector Version 2.0.5

POC

root@kitploit:~
/?dd=1

Pedalo Connector को सक्रिय होना चाहिए और साइट हेल्थ चीज़ चल रही होनी चाहिए। यदि यह सही ढंग से कनेक्ट नहीं है तो आप केवल व्यवस्थापक उपयोगकर्ता नाम के साथ लॉगिन पृष्ठ पर रीडायरेक्ट हो जाते हैं।

टूल डाउनलोड करें