Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-12637_SAP-NetWeaver-URL-Traversal — प्रूफ-ऑफ-कॉन्सेप्ट LFI स्कैनर: डायरेक्टरी ट्रैवर्सल और regex मिलान के माध्यम से /etc/passwd एक्सपोज़र का स्वचालित पता लगाना। | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2017-12637_sap-netweaver-url-traversal
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubabrewer251/cve-2017-12637_sap-netweaver-url-traversal

CVE-2017-12637_SAP-NetWeaver-URL-Traversal

प्रूफ-ऑफ-कॉन्सेप्ट LFI स्कैनर: डायरेक्टरी ट्रैवर्सल और regex मिलान के माध्यम से /etc/passwd एक्सपोज़र का स्वचालित पता लगाना।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2017-12637_SAP-NetWeaver-URL-Traversal

प्रूफ-ऑफ-कॉन्सेप्ट LFI स्कैनर: डायरेक्ट्री ट्रैवर्सल और रेगेक्स मिलान के माध्यम से /etc/passwd एक्सपोज़र की स्वचालित पहचान।

LFI स्कैनर

यह एक हल्का Python प्रूफ-ऑफ-कॉन्सेप्ट है जो /etc/passwd प्राप्त करने का प्रयास करता है और रेगेक्स जाँच से उसकी उपस्थिति का पता लगाकर लक्षित होस्टों में लोकल फ़ाइल इन्क्लूज़न (LFI) भेद्यताओं को स्कैन करता है। :contentReference[oaicite:0]{index=0}

विशेषताएँ

  • इनपुट फ़ाइल से होस्टनेम या host:port लक्ष्यों की बैच स्कैनिंग
  • /etc/passwd तक पहुँचने के लिए डायरेक्ट्री ट्रैवर्सल पेलोड
  • LFI की पुष्टि के लिए root प्रविष्टि का रेगेक्स पता लगाना
  • रियल-टाइम फ़ीडबैक के लिए tqdm द्वारा संचालित प्रोग्रेस बार
  • संरचित रिपोर्टिंग: निष्कर्षों और पूर्वावलोकन को परिणाम फ़ाइल में आउटपुट करता है

आवश्यक शर्तें

  • Python 3.6 या नया
  • tqdm (pip install tqdm)
  • आपके PATH में उपलब्ध curl CLI

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/yourusername/lfi-scanner.git
cd lfi-scanner
pip install tqdm

उपयोग

root@kitploit:~
python poc.py <input_file> [-o OUTPUT_FILE]
  • <input_file>: प्रति पंक्ति एक लक्ष्य (hostname या hostname:port) वाली फ़ाइल का पथ।
  • -o, --output: (वैकल्पिक) परिणाम लिखने का पथ (डिफ़ॉल्ट: results.txt)।

उदाहरण

मान लीजिए targets.txt इस प्रकार है:

root@kitploit:~
example.com
192.168.0.1:8443

स्कैनर चलाएँ:

root@kitploit:~
python poc.py targets.txt -o scan_results.txt

आपको इस तरह का आउटपुट दिखाई देगा:

root@kitploit:~
[+] https://example.com:443/... → /etc/passwd FOUND
[-] https://192.168.0.1:8443/... → Response received, no match

और scan_results.txt में सारांश और पूर्वावलोकन शामिल होंगे।

स्क्रिप्ट विवरण

  • poc.py:

    • --input और --output को पार्स करने के लिए argparse का उपयोग करता है।
    • लक्ष्यों पर पुनरावृत्ति करता है और गहरे ट्रैवर्सल पेलोड के साथ URL का निर्माण करता है।
    • प्रत्येक लक्ष्य के लिए curl --insecure -s को कॉल करता है।
    • /etc/passwd एक्सपोज़र की पुष्टि के लिए root:.*?:0:0: की खोज करता है।
    • प्रति होस्ट स्थिति प्रिंट करता है और विस्तृत परिणाम आउटपुट फ़ाइल में लिखता है।

अस्वीकरण

इस टूल का उपयोग ज़िम्मेदारी से और केवल उन संपत्तियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। अनधिकृत स्कैनिंग कानूनों और सेवा की शर्तों का उल्लंघन कर सकती है।

लाइसेंस

MIT License के तहत जारी किया गया।

टूल डाउनलोड करें