Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-5084-Red-Team — CVE-2024-5084 (Hash Form WordPress प्लगइन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनधिकृत फ़ाइल अपलोड से RCE प्राप्त करने का प्रदर्शन करता है। शैक्षिक प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया। | Kitploit
उपकरण/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubredteamblueteam/cve-2024-5084-red-team

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2024-5084-Red-Team

CVE-2024-5084 (Hash Form WordPress प्लगइन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनधिकृत फ़ाइल अपलोड से RCE प्राप्त करने का प्रदर्शन करता है। शैक्षिक प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
137 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🚀 HashForm Exploit – प्रयोगशाला डेमो

इस रिपॉजिटरी में CVE-2024-5084 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Hash Form WordPress प्लगइन में पाई गई एक कमजोरी है। यह केवल सीखने, प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए है।

📌 कमजोरी के बारे में

CVE आईडी: CVE-2024-5084

समस्या: बिना प्रमाणीकरण के फ़ाइल अपलोड → रिमोट कोड निष्पादन

प्लगइन: Hash Form – ड्रैग एंड ड्रॉप फॉर्म बिल्डर (≤ 1.1.0)

प्रभाव: हमलावरों को एक दुर्भावनापूर्ण फ़ाइल अपलोड करने और सिस्टम कमांड निष्पादित करने की अनुमति देता है

यह प्रयोगशाला दर्शाती है कि असुरक्षित फ़ाइल अपलोड हैंडलिंग कैसे पूर्ण सर्वर समझौते का कारण बन सकती है।

🧪 प्रयोगशाला सेटअप (स्थानीय / केवल अभ्यास के लिए)

अनुशंसित वातावरण:

  • Windows या Linux VM
  • XAMPP / LAMP / WAMP
  • WordPress (नवीनतम)
  • कमजोर Hash Form प्लगइन संस्करण (≤ 1.1.0)

चरण (उच्च स्तर):

  1. Apache Xampp को myphp के साथ स्थापित करें
  2. अपने स्थानीय VM पर WordPress स्थापित करें
  3. कमजोर Hash Form प्लगइन स्थापित और सक्रिय करें
  4. सुनिश्चित करें कि साइट आपकी परीक्षण मशीन से पहुंच योग्य है
  5. इस स्क्रिप्ट का उपयोग करके कमजोरी का परीक्षण और समझें

💡 सुझाव: VMware / VirtualBox का उपयोग करें और इस सेटअप को इंटरनेट पर कभी उजागर न करें।

⚙️ स्थापना

Clone the repository:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git
cd CVE-2024-5084-Red-Team

Install dependencies:

pip install -r requirements.txt

▶️ उपयोग

Run the exploit script:

python exploit.py -u http://localhost/wordpress/

उदाहरण के लिए --> python exploit.py -u http://192.169.100.101/wordpress/

  • यदि लक्ष्य कमजोर है:
    • एक PHP फ़ाइल अपलोड की जाएगी
    • आपको एक इंटरैक्टिव कमांड शेल मिलेगा
    • कमांड शेल के माध्यम से कमांड निष्पादित किए जाते हैं।
    • शेल से बाहर निकलने के लिए exit टाइप करें।

📚 आप क्या सीखेंगे

  • बिना प्रमाणीकरण के फ़ाइल अपलोड का दुरुपयोग कैसे किया जाता है
  • इनपुट सत्यापन क्यों महत्वपूर्ण है
  • WordPress प्लगइन्स कैसे हमले के वेक्टर बन जाते हैं
  • पोस्ट-एक्सप्लॉइटेशन कमांड निष्पादन की मूल बातें

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और प्रयोगशाला परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।

मैं इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूँ।

टूल डाउनलोड करें