Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25600 — CVE-2024-25600 को संशोधित किया गया | Kitploit
उपकरण/GitHubGitHub/ranjithxploit/cve-2024-25600
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubranjithxploit/cve-2024-25600

CVE-2024-25600

CVE-2024-25600 को संशोधित किया गया

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संशोधित CVE-2024-25600

(मूल -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)

WordPress Bricks Builder RCE एक्सप्लॉइट

CVE-2024-25600 के लिए एक Python एक्सप्लॉइट - WordPress Bricks Builder रिमोट कोड एक्जीक्यूशन कमजोरी।

विवरण

यह उपकरण WordPress Bricks Builder प्लगइन में एक गंभीर कमजोरी का शोषण करता है जो अप्रमाणित रिमोट कोड एक्जीक्यूशन की अनुमति देता है। यह कमजोरी render_element फ़ंक्शन में मौजूद है जो उपयोगकर्ता इनपुट को अनुचित रूप से संभालती है, जिससे मनमाना PHP कोड निष्पादन संभव होता है।

विशेषताएँ

  • स्वचालित Nonce निकासी: लक्ष्य साइटों से आवश्यक nonce स्वचालित रूप से प्राप्त करता है
  • इंटरैक्टिव शेल: एक इंटरैक्टिव कमांड निष्पादन इंटरफ़ेस प्रदान करता है
  • बल्क स्कैनिंग: कॉन्फ़िगरेबल थ्रेडिंग के साथ एक फ़ाइल से कई लक्ष्यों को स्कैन करें
  • दोहरा एंडपॉइंट समर्थन: Bricks Builder द्वारा उपयोग किए जाने वाले दोनों REST API एंडपॉइंट का परीक्षण करता है
  • समृद्ध आउटपुट: स्थिति संकेतकों के साथ रंगीन कंसोल आउटपुट

स्थापना

आवश्यकताएँ

root@kitploit:~
pip3 install requests beautifulsoup4 rich prompt_toolkit

उपयोग:

root@kitploit:~
python3 cve-2024-25600.py -u https://example.com/

मैंने क्या संशोधित किया

  • अनावश्यक इम्पोर्ट हटाए
  • अनावश्यक प्रोग्रेस बार हटाए
  • scan_file फ़ंक्शन को सरल बनाया
  • प्रत्यक्ष शेल एक्सेस
टूल डाउनलोड करें