Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9935 — PDF Generator Addon for Elementor Page Builder <= 1.7.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड | Kitploit
उपकरण/GitHubGitHub/verylazytech/cve-2024-9935
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 1.7.5 - बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड

रिपॉजिटरी देखें
71 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-9935 - PDF Generator Addon for Elementor Page Builder <= 1.7.5 - बिना प्रमाणीकरण के मनमानी फ़ाइल डाउनलोड

My Shop Medium Github Buy Me A Coffee

अवलोकन

WordPress के लिए PDF Generator Addon for Elementor Page Builder प्लगइन rtw_pgaepb_dwnld_pdf() फ़ंक्शन के माध्यम से 1.7.5 तक के सभी संस्करणों में Path Traversal के प्रति संवेदनशील है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमानी फ़ाइलों की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।

प्रभावित उपकरण

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

प्रभावित घटक

यह प्लगइन WordPress साइटों के भीतर Elementor पेजों से PDF उत्पन्न करने के लिए डिज़ाइन किया गया है। यह कमजोरी rtw_pgaepb_dwnld_pdf() फ़ंक्शन में path traversal दोष से उत्पन्न होती है, जो बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है, जिससे संवेदनशील जानकारी उजागर हो सकती है।

इसके बारे में पढ़ें — CVE-2024-9935

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

शुरुआत करना

लक्ष्य खोजना

संभावित लक्ष्य खोजने के लिए, Fofa का उपयोग करें (Shodan.io के समान):

  • Fofa Dork: body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

रिपॉजिटरी क्लोन करना

सबसे पहले, रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

एक्सप्लॉइट चलाएँ:

Linux / MacOs के लिए:

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC:

फ़ाइल देखें - /etc/passwd:

POC1

फ़ाइल डाउनलोड करें - /etc/passwd:

POC2

टूल डाउनलोड करें