Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubredteamblueteam/cve-2024-5084-red-team

CVE-2024-5084-Red-Team

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2024-5084 (Hash Form WordPress प्लगइन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनधिकृत फ़ाइल अपलोड से RCE प्राप्त करने का प्रदर्शन करता है। शैक्षिक प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🚀 HashForm Exploit – प्रयोगशाला डेमो

इस रिपॉजिटरी में CVE-2024-5084 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Hash Form WordPress प्लगइन में पाई गई एक कमजोरी है। यह केवल सीखने, प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए है।

📌 कमजोरी के बारे में

CVE आईडी: CVE-2024-5084

समस्या: बिना प्रमाणीकरण के फ़ाइल अपलोड → रिमोट कोड निष्पादन

प्लगइन: Hash Form – ड्रैग एंड ड्रॉप फॉर्म बिल्डर (≤ 1.1.0)

प्रभाव: हमलावरों को एक दुर्भावनापूर्ण फ़ाइल अपलोड करने और सिस्टम कमांड निष्पादित करने की अनुमति देता है

यह प्रयोगशाला दर्शाती है कि असुरक्षित फ़ाइल अपलोड हैंडलिंग कैसे पूर्ण सर्वर समझौते का कारण बन सकती है।

🧪 प्रयोगशाला सेटअप (स्थानीय / केवल अभ्यास के लिए)

अनुशंसित वातावरण:

  • Windows या Linux VM
  • XAMPP / LAMP / WAMP
  • WordPress (नवीनतम)
  • कमजोर Hash Form प्लगइन संस्करण (≤ 1.1.0)

चरण (उच्च स्तर):

  1. Apache Xampp को myphp के साथ स्थापित करें
  2. अपने स्थानीय VM पर WordPress स्थापित करें
  3. कमजोर Hash Form प्लगइन स्थापित और सक्रिय करें
  4. सुनिश्चित करें कि साइट आपकी परीक्षण मशीन से पहुंच योग्य है
  5. इस स्क्रिप्ट का उपयोग करके कमजोरी का परीक्षण और समझें

💡 सुझाव: VMware / VirtualBox का उपयोग करें और इस सेटअप को इंटरनेट पर कभी उजागर न करें।

⚙️ स्थापना

Clone the repository:

root@kitploit:~
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git
cd CVE-2024-5084-Red-Team

Install dependencies:

root@kitploit:~
pip install -r requirements.txt

▶️ उपयोग

Run the exploit script:

root@kitploit:~
python exploit.py -u http://localhost/wordpress/

उदाहरण के लिए --> python exploit.py -u http://192.169.100.101/wordpress/

  • यदि लक्ष्य कमजोर है:
    • एक PHP फ़ाइल अपलोड की जाएगी
    • आपको एक इंटरैक्टिव कमांड शेल मिलेगा
    • कमांड शेल के माध्यम से कमांड निष्पादित किए जाते हैं।
    • शेल से बाहर निकलने के लिए exit टाइप करें।

📚 आप क्या सीखेंगे

  • बिना प्रमाणीकरण के फ़ाइल अपलोड का दुरुपयोग कैसे किया जाता है
  • इनपुट सत्यापन क्यों महत्वपूर्ण है
  • WordPress प्लगइन्स कैसे हमले के वेक्टर बन जाते हैं
  • पोस्ट-एक्सप्लॉइटेशन कमांड निष्पादन की मूल बातें

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और प्रयोगशाला परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।

मैं इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूँ।

टूल डाउनलोड करें