Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9047 — POC - WordPress File Upload प्लगिन, wfu_file_downloader.php फ़ाइल में, संस्करण <= 4.24.11 से पहले | Kitploit
उपकरण/GitHubGitHub/verylazytech/cve-2024-9047
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubverylazytech/cve-2024-9047

CVE-2024-9047

POC - WordPress File Upload प्लगिन, wfu_file_downloader.php फ़ाइल में, संस्करण <= 4.24.11 से पहले

रिपॉजिटरी देखें
71 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

POC - WordPress File Upload plugin, wfu_file_downloader.php फ़ाइल में संस्करण <= 4.24.11 से पहले - (CVE-2024-9047)

My Shop Medium Github Buy Me A Coffee X

अवलोकन

WordPress File Upload प्लगइन wfu_file_downloader.php फ़ाइल में अनुचित इनपुट सत्यापन के कारण कमजोर है, जो संस्करण <= 4.24.11 को प्रभावित करता है। यह कमजोरी अनधिकृत उपयोगकर्ताओं को सर्वर के फ़ाइल सिस्टम से मनमानी फ़ाइलें डाउनलोड करने की अनुमति देती है, जिससे संभावित डेटा एक्सफ़िल्ट्रेशन और सिस्टम से समझौता हो सकता है।

प्रभावित डिवाइस

वेबसाइटें जो WordPress पर File Upload Plugin संस्करण <= 4.24.11 के साथ चल रही हैं।

प्रभावित घटक

यह कमजोरी File Upload Plugin के wfu_file_downloader.php घटक में स्थित है, जो अपने अनुरोधों में file और handler पैरामीटरों को गलत तरीके से संभालता है। यह संवेदनशील फ़ाइलों तक पहुँचने के लिए डायरेक्टरी ट्रैवर्सल हमलों की अनुमति देता है।

इसके बारे में पढ़ें — CVE-2024-9047

अस्वीकरण: यह Proof of Concept (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं और ज़िम्मेदार नहीं हैं।

शुरू करना

लक्ष्य खोजना

संभावित लक्ष्यों की पहचान करने के लिए, आप निम्नलिखित क्वेरी के साथ Fofa (Shodan.io के समान एक सर्च इंजन) का उपयोग कर सकते हैं:

  • Fofa Dork: body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"

Fofa-cve-2024-9047

रिपॉजिटरी को क्लोन करना

सबसे पहले, रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047

एक्सप्लॉइट चलाएँ:

Linux / MacOs के लिए:

root@kitploit:~
bash ./cve-2024-9047.sh <url> <file>
  • को लक्ष्य के URL से बदलें (जैसे, www.example.com)।
  • को लक्ष्य सर्वर पर वांछित फ़ाइल पथ से बदलें (जैसे, /etc/passwd)।

उदाहरण उपयोग

root@kitploit:~
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
  • स्क्रिप्ट प्लगइन संस्करण की जाँच करेगी और, यदि कमजोर है, तो निर्दिष्ट फ़ाइल को पुनर्प्राप्त करने का प्रयास करेगी।

cve-2024-9047

टूल डाउनलोड करें