Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-18818_CVE-2019-19609 — यह रिपॉजिटरी दो कमजोरियों: CVE-2019-18818 और CVE-2019-19609 का शोषण करने के लिए एक Python स्क्रिप्ट शामिल करती है। | Kitploit
उपकरण/GitHubGitHub/abelsrzz/cve-2019-18818_cve-2019-19609
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubabelsrzz/cve-2019-18818_cve-2019-19609

CVE-2019-18818_CVE-2019-19609

यह रिपॉजिटरी दो कमजोरियों: CVE-2019-18818 और CVE-2019-19609 का शोषण करने के लिए एक Python स्क्रिप्ट शामिल करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-18818 और CVE-2019-19609 के लिए शोषण

इस रिपॉजिटरी में दो कमजोरियों: CVE-2019-18818 और CVE-2019-19609 का शोषण करने के लिए एक Python स्क्रिप्ट है।

CVE-2019-18818

यह कमजोरी एक हमलावर को Strapi CMS में एक व्यवस्थापक उपयोगकर्ता का पासवर्ड रीसेट करने की अनुमति देती है।

उपयोग

  1. लक्ष्य Strapi इंस्टेंस से मेल खाने के लिए स्क्रिप्ट में target और strapi_port चर को संशोधित करें।
  2. व्यवस्थापक पासवर्ड रीसेट करने के लिए स्क्रिप्ट चलाएँ।

CVE-2019-19609

यह कमजोरी एक हमलावर को Strapi CMS चलाने वाले सर्वर पर मनमाना कमांड निष्पादित करने की अनुमति देती है।

उपयोग

  1. रिवर्स शेल के लिए अपनी स्थानीय मशीन के IP और वांछित पोर्ट से मेल खाने के लिए स्क्रिप्ट में local_ip और local_port चर को संशोधित करें।
  2. सुनिश्चित करें कि आपके पास निर्दिष्ट पोर्ट पर एक netcat सुनने वाला चल रहा है: nc -lvnp <local_port>।
  3. रिमोट शेल पेलोड भेजने के लिए स्क्रिप्ट चलाएँ।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। लेखक इस स्क्रिप्ट के कारण होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी
  • pwntools लाइब्रेरी

स्थापना

root@kitploit:~
pip install requests pwntools
टूल डाउनलोड करें