Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-47729 — CVE-2026-47729 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-47729
Password CrackingVulnerability AnalysisExploitationInformation GatheringWeb SecurityLearning & Education
GitHub0xblackash/cve-2026-47729

CVE-2026-47729

CVE-2026-47729

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🦑 CVE-2026-47729 - Squidbleed

ChatGPT छवि 22 जून, 2026, 12:26:27 पूर्वाह्न

⚠️ हार्टब्लीड का प्राचीन चचेरा भाई, 1997 से स्क्विड में छिपा हुआ।


✨ विशेषताएं

  • एकल-फ़ाइल PoC — शून्य निर्भरताएँ
  • NetWare बैनर और छोटे LIST उत्तर की नकल करने वाला मैलिशियस FTP सर्वर
  • Basic Auth और Bearer टोकन की रीयल-टाइम पहचान और डिकोडिंग
  • तेज़ लीक के लिए मल्टी-थ्रेडेड हीप स्प्रेइंग
  • साफ, रंगीन कंसोल आउटपुट लाइव आँकड़ों के साथ

🚀 त्वरित आरंभ

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-47729.git
cd CVE-2026-47729

python3 CVE-2026-47729.py --proxy 127.0.0.1:3128

कमांड लाइन विकल्प


📸 अपेक्षित आउटपुट

root@kitploit:~
[PoC] Squidbleed CVE-2026-47729 by Ashraf Zaryouh (0xBlackash)

[ 14.78s] [BASIC] cGFzc3dvcmQxMjM6c2VjcmV0
              decoded = admin:password123

[ 18.33s] [BEARER] eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

🛠️ यह कैसे काम करता है

  1. एक दुर्भावनापूर्ण FTP सर्वर शुरू करता है जो एक छोटी निर्देशिका सूची भेजता है।
  2. बार-बार Squid को FTP URLs के माध्यम से कनेक्ट करने के लिए मजबूर करता है।
  3. हीप बफर ओवर-रीड को ट्रिगर करता है → आसन्न मेमोरी लीक करता है।
  4. लीक किए गए डेटा से क्रेडेंशियल्स और टोकन निकालता है।

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
जिन प्रणालियों के आप मालिक हैं या परीक्षण करने की अनुमति है, उन पर जिम्मेदारी से उपयोग करें।


❤️ के साथ Ashraf Zaryouh "0xBlackash" द्वारा बनाया गया

टूल डाउनलोड करें
ArgumentDefaultDescription
--proxy127.0.0.1:3128लक्ष्य Squid प्रॉक्सी (होस्ट:पोर्ट)
--ftp-port2222स्थानीय दुर्भावनापूर्ण FTP सर्वर पोर्ट
-t, --threads4समवर्ती पोलिंग थ्रेड्स की संख्या