Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - SQL इंजेक्शन भेद्यता शोषण स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - SQL इंजेक्शन भेद्यता शोषण स्क्रिप्ट।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1071 शोषण स्क्रिप्ट 🚀

🌟 अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है।
इस उपकरण का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

अवलोकन

WordPress Ultimate Member प्लगइन (संस्करण 2.1.3 से 2.8.2) में sorting पैरामीटर के माध्यम से SQL Injection भेद्यता है। यह अपर्याप्त इनपुट सत्यापन और अप्रस्तुत SQL क्वेरी के कारण होता है, जिससे अप्रमाणित उपयोगकर्ता क्वेरी में हेरफेर कर सकते हैं और प्रभावित डेटाबेस से संवेदनशील डेटा निकाल सकते हैं।

प्रभावित प्लगइन संस्करण: 2.1.3 से 2.8.2
गंभीरता: उच्च
CVE आईडी: CVE-2024-1071

PoC स्थिति

PoC अब प्रकाशित हो चुका है। इसे केवल शैक्षिक/शोध उद्देश्यों के लिए बनाया गया है! अपने जोखिम पर उपयोग करें!

  • असुरक्षित नहीं! असुरक्षित नहीं!
  • असुरक्षित! असुरक्षित!

🔍 संभावित लक्ष्य ढूँढना

निम्नलिखित डॉर्क का उपयोग करके FOFA या Shodan.io जैसे टूल के साथ संभावित लक्ष्यों की पहचान करें:

  • FOFA डॉर्क: body="/wp-content/plugins/ultimate-member"
  • हंटर डॉर्क: body="/wp-content/plugins/ultimate-member"

📦 रिपॉजिटरी क्लोन करना

आरंभ करने के लिए, निम्नलिखित कमांड का उपयोग करके रिपॉजिटरी क्लोन करें:

git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

⚙️ उपयोग

स्क्रिप्ट एकल लक्ष्य URL या एक फ़ाइल में सूचीबद्ध कई URL को स्कैन कर सकती है। यह प्रत्येक लक्ष्य का भेद्यता के लिए मूल्यांकन करेगी और प्रतिक्रिया प्रदान करेगी।

  • कमांड लाइन तर्क -f, --file: स्कैन करने के लिए लक्ष्य URL की सूची वाली एक टेक्स्ट फ़ाइल निर्दिष्ट करें।

  • एकल लक्ष्य URL स्कैन करने के लिए: python cve-2024-1071.py https://example.com

  • एक फ़ाइल से अनेक लक्ष्य स्कैन करने के लिए: python cve-2024-1071.py -f targets.txt

टूल डाउनलोड करें