Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-13063-POC — प्रूफ ऑफ कॉन्सेप्ट उपकरण जो Sahi-pro वेब एप्लिकेशन CVE-2019-13063 में मौजूद निर्देशिका ट्रैवर्सल और स्थानीय फ़ाइल समावेशन कमज़ोरी का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/0x6b7966/cve-2019-13063-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

प्रूफ ऑफ कॉन्सेप्ट उपकरण जो Sahi-pro वेब एप्लिकेशन CVE-2019-13063 में मौजूद निर्देशिका ट्रैवर्सल और स्थानीय फ़ाइल समावेशन कमज़ोरी का शोषण करता है।

रिपॉजिटरी देखें
117 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-13063 का प्रूफ ऑफ कॉन्सेप्ट

Python 3

परिचय

Sahi-pro स्क्रिप्ट मैनेजर वेब-एप्लिकेशन में एक समस्या पाई गई है, जिसमें फ़ाइल और निर्देशिका ट्रैवर्सल दोनों कमजोरियाँ हैं, जो Sahi-pro वेब-एप्लिकेशन के /Script_view पेज पर स्थित ?script= पैरामीटर में मौजूद हैं। एक हमलावर एक विशेष रूप से तैयार URL भेजकर पीड़ित से संवेदनशील फ़ाइलों को पुनः प्राप्त और चुरा सकता है।

यह Sahi-pro वेब-एप्लिकेशन में स्थित निर्देशिका ट्रैवर्सल और फ़ाइल ट्रैवर्सल कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट टूल है।

प्रभाव: Sahi-pro वेब-एप्लिकेशन सॉफ्टवेयर में एक निर्देशिका और फ़ाइल ट्रैवर्सल कमजोरी है, जिसके परिणामस्वरूप एप्लिकेशन से संवेदनशील जानकारी का रिसाव होता है, या इसका उपयोग सीधे सिस्टम फ़ाइलों को खींचने के लिए किया जा सकता है।

script_view पेज पर ?script= पैरामीटर फ़ाइलों की सामग्री को सूचीबद्ध करने के लिए फ़ाइल और निर्देशिका ट्रैवर्सल के लिए संवेदनशील है।

उपयोग

इसे इस प्रकार चलाएं: $ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED] यह एप्लिकेशन का उत्पाद कुंजी डाउनलोड करेगा।

पूरा URL निर्दिष्ट करें, जिसमें वह फ़ाइल भी शामिल हो जिसे आप कमजोर ?script= पैरामीटर से जोड़कर डाउनलोड करना चाहते हैं।

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

संवेदनशील फ़ाइलें जो सीधे एप्लिकेशन समझौता का कारण बन सकती हैं

root@kitploit:~
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt

अन्य

यह स्क्रिप्ट पूरे पेज को डाउनलोड करने का प्रयास करेगी, आप एक साधारण bash वन-लाइनर के साथ पेज से वांछित सामग्री को आसानी से पार्स कर सकते हैं क्योंकि यह अद्वितीय <ol><li> HTML पैरामीटर के बीच है।

उत्पाद कुंजी निकालने का उदाहरण:

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
टूल डाउनलोड करें