
CVE-2024-5084 (Hash Form WordPress प्लगइन) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनधिकृत फ़ाइल अपलोड से RCE प्राप्त करने का प्रदर्शन करता है। शैक्षिक प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया।
🚀 HashForm Exploit – प्रयोगशाला डेमो
इस रिपॉजिटरी में CVE-2024-5084 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Hash Form WordPress प्लगइन में पाई गई एक कमजोरी है। यह केवल सीखने, प्रयोगशाला परीक्षण और सुरक्षा अनुसंधान के लिए है।
📌 कमजोरी के बारे में
CVE आईडी: CVE-2024-5084
समस्या: बिना प्रमाणीकरण के फ़ाइल अपलोड → रिमोट कोड निष्पादन
प्लगइन: Hash Form – ड्रैग एंड ड्रॉप फॉर्म बिल्डर (≤ 1.1.0)
प्रभाव: हमलावरों को एक दुर्भावनापूर्ण फ़ाइल अपलोड करने और सिस्टम कमांड निष्पादित करने की अनुमति देता है
यह प्रयोगशाला दर्शाती है कि असुरक्षित फ़ाइल अपलोड हैंडलिंग कैसे पूर्ण सर्वर समझौते का कारण बन सकती है।
🧪 प्रयोगशाला सेटअप (स्थानीय / केवल अभ्यास के लिए)
अनुशंसित वातावरण:
चरण (उच्च स्तर):
💡 सुझाव: VMware / VirtualBox का उपयोग करें और इस सेटअप को इंटरनेट पर कभी उजागर न करें।
⚙️ स्थापना
Clone the repository:
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git
cd CVE-2024-5084-Red-Team
Install dependencies:
pip install -r requirements.txt
▶️ उपयोग
Run the exploit script:
python exploit.py -u http://localhost/wordpress/
उदाहरण के लिए --> python exploit.py -u http://192.169.100.101/wordpress/
📚 आप क्या सीखेंगे
⚠️ अस्वीकरण
यह प्रोजेक्ट केवल शैक्षिक और प्रयोगशाला परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।
मैं इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूँ।