Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34327 — CVE-2024-34327 में Sielox AnyWare 2.1.2 के समय-आधारित ब्लाइंड SQL इंजेक्शन को सत्यापित करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट। कमजोरी का पता लगाने के लिए SQL SLEEP() विलंब के साथ तैयार POST अनुरोध भेजता है। | Kitploit
उपकरण/GitHubGitHub/0xsu3ks/cve-2024-34327
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

CVE-2024-34327 में Sielox AnyWare 2.1.2 के समय-आधारित ब्लाइंड SQL इंजेक्शन को सत्यापित करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट। कमजोरी का पता लगाने के लिए SQL SLEEP() विलंब के साथ तैयार POST अनुरोध भेजता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-34327 SQL इंजेक्शन भेद्यता जांचकर्ता

यह स्क्रिप्ट (V-24-02-001_SQLi_Check.py) एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण है जो password-reset-token.php एंडपॉइंट को प्रभावित करने वाली समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता की उपस्थिति की पुष्टि करने के लिए है, जिसे CVE-2024-34327 के रूप में पहचाना गया है।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। बिना सहमति के सिस्टम की अनधिकृत स्कैनिंग या शोषण अवैध और अनैतिक है।


🔍 भेद्यता विवरण

  • CVE ID: CVE-2024-34327
  • भेद्यता शीर्षक: समय-आधारित ब्लाइंड SQL इंजेक्शन
  • उत्पाद: Sielox AnyWare
  • प्रभावित संस्करण: 2.1.2
  • असुरक्षित एंडपॉइंट: /auth/password-reset-token.php
  • इंजेक्शन वेक्टर: POST डेटा में email पैरामीटर
  • शोषण विधि: सर्वर प्रतिक्रिया में देरी मापने के लिए SQL SLEEP() फ़ंक्शन

🧪 विशेषताएँ

  • 10 सेकंड की SQL देरी के साथ स्वचालित रूप से एक तैयार POST अनुरोध भेजता है
  • भेद्यता का अनुमान लगाने के लिए सर्वर प्रतिक्रिया समय मापता है
  • प्रत्येक रन के लिए यादृच्छिक रूप से PHPSESSID कुकी मान उत्पन्न करता है

🛠 उपयोग

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

कमांड

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

उदाहरण

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

आउटपुट

  • [+] VULNERABLE यदि सर्वर प्रतिक्रिया विलंब 9 सेकंड से अधिक हो
  • [-] NOT VULNERABLE अन्यथा

🧾 यह कैसे काम करता है

  1. पेलोड के साथ एक POST अनुरोध भेजता है:
    root@kitploit:~
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. यदि प्रतिक्रिया में >9 सेकंड लगते हैं, तो उपकरण सर्वर को VULNERABLE रिपोर्ट करता है।
  3. परीक्षण की सुविधा के लिए सभी TLS सत्यापन चेतावनियों को दबा दिया जाता है।

🧰 स्क्रिप्ट आंतरिक कार्य

  • Python की requests लाइब्रेरी का उपयोग करता है
  • एक यथार्थवादी User-Agent और Referer सहित सामान्य HTTP हेडर सेट करता है
  • प्रति अनुरोध एक यादृच्छिक PHP सत्र ID उत्पन्न करता है

🔒 कानूनी नोट

इस उपकरण का नैतिक रूप से उपयोग करने की जिम्मेदारी आपकी है। लेखक किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता।


👨‍💻 लेखक

सुरक्षा शोधकर्ता – [आपका नाम या उपनाम]
योगदान देने या समस्याओं की रिपोर्ट करने के लिए स्वतंत्र महसूस करें।

टूल डाउनलोड करें