Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10508 — CVE-2024-10508 के लिए अवधारणा-प्रमाण शोषण: RegistrationMagic WordPress प्लगइन 6.0.2.6 तक में पासवर्ड पुनर्प्राप्ति बाईपास के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि। | Kitploit
उपकरण/GitHubGitHub/ubaydev/cve-2024-10508
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHububaydev/cve-2024-10508

CVE-2024-10508

CVE-2024-10508 के लिए अवधारणा-प्रमाण शोषण: RegistrationMagic WordPress प्लगइन 6.0.2.6 तक में पासवर्ड पुनर्प्राप्ति बाईपास के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RegistrationMagic <= 6.0.2.6 पर पासवर्ड रिकवरी के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि (Unauthenticated Privilege Escalation)

अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस दस्तावेज़ का उद्देश्य सुरक्षा कमजोरियों के बारे में जागरूकता बढ़ाना है और इसका उपयोग किसी भी अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। बिना अनुमति के इन कमजोरियों का शोषण करने वाली कार्रवाइयों में शामिल होना अवैध और अनैतिक है।

RegistrationMagic – WordPress के लिए कस्टम रजिस्ट्रेशन फॉर्म वाला यूज़र रजिस्ट्रेशन प्लगइन, संस्करण 6.0.2.6 तक और सहित सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के लिए असुरक्षित है। ऐसा प्लगइन द्वारा उपयोगकर्ता के पासवर्ड को अपडेट करने से पहले पासवर्ड रीसेट टोकन को ठीक से मान्य न करने के कारण होता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए व्यवस्थापकों सहित किसी भी उपयोगकर्ता का पासवर्ड रीसेट करना और इन खातों तक पहुंच प्राप्त करना संभव हो जाता है।

इस CVE से संबंधित कई स्रोतों पर शोध करने के बाद, मुझे एहसास हुआ कि इस CVE पर हमला काफी आसान है और इसमें Burpsuite या Postman जैसे अतिरिक्त अनुप्रयोगों की आवश्यकता नहीं है; इस CVE के लिए केवल एक ऐसे खाते के ईमेल की आवश्यकता है जिसमें व्यवस्थापक स्तर हो और /password-recovery पेज या किसी अन्य कस्टम पासवर्ड रीसेट पेज के माध्यम से इसे रीसेट किया जाए।

निर्भरताएँ

  • व्यवस्थापक द्वारा सेट किया गया पासवर्ड रीसेट पेज (डिफ़ॉल्ट रूप से नहीं) स्क्रीनशॉट 2
  • व्यवस्थापक स्तर वाले ईमेल खातों की जानकारी

PoC

  1. उस लक्ष्य के लॉगिन पेज पर जाएं जिसमें यह प्लगइन (RegistrationMagic) है स्क्रीनशॉट 2
  2. “Lost your password” पर क्लिक करें, यदि पेज पासवर्ड रीसेट पेज पर ले जाता है, तो पासवर्ड रीसेट पेज व्यवस्थापक द्वारा सेट किया गया है। यदि नहीं, तो इसका मतलब है कि सेट नहीं किया गया है। स्क्रीनशॉट 2
  3. एक ईमेल भरें जिसमें व्यवस्थापक स्तर हो, और इसे भेजें स्क्रीनशॉट 2
  4. उसके बाद URL के अंत में ?reset_token= जोड़ें, और पासवर्ड रीसेट करें। स्क्रीनशॉट 2 स्क्रीनशॉट 2
  5. अपना पासवर्ड रीसेट करने के बाद, अब आप पहले सेट किए गए पासवर्ड का उपयोग करके लॉग इन कर सकते हैं। स्क्रीनशॉट 2 स्क्रीनशॉट 2
टूल डाउनलोड करें