Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-8743-PoC — WordPress प्लगइन Bit File Manager संस्करण <= 6.5.7 में प्रमाणित (Subscriber+) सीमित JavaScript फ़ाइल अपलोड (CVE-2024-8743) भेद्यता के लिए Proof-of-Concept स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/siunam321/cve-2024-8743-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

WordPress प्लगइन Bit File Manager संस्करण <= 6.5.7 में प्रमाणित (Subscriber+) सीमित JavaScript फ़ाइल अपलोड (CVE-2024-8743) भेद्यता के लिए Proof-of-Concept स्क्रिप्ट

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8743 PoC

पृष्ठभूमि

WordPress प्लगइन Bit File Manager संस्करण <= 6.5.7 की प्रमाणित (Subscriber+) सीमित JavaScript फ़ाइल अपलोड (CVE-2024-8743) भेद्यता के लिए Proof-of-Concept स्क्रिप्ट

जानकारी

विवरण:

Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress प्लगइन, WordPress के लिए, संस्करण 6.5.7 तक (6.5.7 सहित) सभी संस्करणों में Limited JavaScript File Upload भेद्यता से ग्रस्त है। यह अनुमत फ़ाइल प्रकारों पर उचित जाँच की कमी के कारण होता है। इससे प्रमाणित हमलावरों के लिए, जिनके पास Subscriber-स्तर या उससे ऊपर की पहुँच हो, और जिन्हें व्यवस्थापक द्वारा अनुमतियाँ प्रदान की गई हों, .css और .js फ़ाइलें अपलोड करना संभव हो जाता है, जिससे Stored Cross-Site Scripting हो सकती है। (से https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

तकनीकी विवरण

Writeup: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

स्थापना

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

उपयोग/शोषण

  • पूर्वापेक्षा: Subscriber या उससे ऊपर की उपयोगकर्ता पहुँच और शॉर्टकोड file-manager पहले से व्यवस्थापक द्वारा सेट किया गया होना चाहिए

Python स्क्रिप्ट poc.py के wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress, और/या attackerPort को अपने इच्छित मानों में अपडेट करें। फिर, PoC स्क्रिप्ट चलाने के लिए python3 poc.py चलाएँ।

PoC वीडियो डेमो:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

टूल डाउनलोड करें