Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9441 — Nortek Linear eMerge E3 प्री-ऑथ RCE PoC (CVE-2024-9441) | Kitploit
उपकरण/GitHubGitHub/adhikara13/cve-2024-9441
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubadhikara13/cve-2024-9441

CVE-2024-9441

Nortek Linear eMerge E3 प्री-ऑथ RCE PoC (CVE-2024-9441)

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nortek Linear eMerge E3 प्री-ऑथ RCE PoC (CVE-2024-9441)

विवरण:

यह रिपॉजिटरी Nortek Linear eMerge E3 (CVE-2024-9441) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो प्री-ऑथेंटिकेशन स्थिति में रिमोट कोड एक्जीक्यूशन (RCE) के लिए संवेदनशील है। यह भेद्यता पासवर्ड रिकवरी सुविधा में एक दोष के माध्यम से ट्रिगर होती है, जो एक हमलावर को सिस्टम में दुर्भावनापूर्ण PHP कोड इंजेक्ट करने की अनुमति देती है, जिससे मनमाना कोड निष्पादन होता है।

यह PoC आपको अनुमति देता है:

  • एक क्राफ्टेड अनुरोध भेजकर भेद्यता का शोषण करें।
  • लक्ष्य सिस्टम पर मनमाना कमांड निष्पादित करें।
  • IP और पोर्ट की सूची से मास स्कैन सुविधा का उपयोग करके कई लक्ष्यों को स्कैन करें।
  • अनुकूलन योग्य पैरामीटर (IP, पोर्ट, कमांड आदि) का उपयोग करके एकल लक्ष्य स्कैन करें।

भेद्यता विवरण:

  • CVE: CVE-2024-9441
  • प्रभावित उत्पाद: Nortek Linear eMerge E3 (पैच से पहले के सभी संस्करण)
  • प्रकार: प्री-ऑथ रिमोट कोड एक्जीक्यूशन
  • हमला वेक्टर: पासवर्ड रिकवरी तंत्र का शोषण करने वाला HTTP POST अनुरोध।

उपयोग:

आवश्यकताएँ:

  • Python 3.x
  • लाइब्रेरी ()
requests
pip install requests

एकल स्कैन उदाहरण:

root@kitploit:~
python3 exploit.py --ip <target_ip> --port <port> --cmd "<command>"

मास स्कैन उदाहरण:

एक टेक्स्ट फ़ाइल (जैसे, targets.txt) तैयार करें जिसमें लक्ष्य IP और पोर्ट की सूची हो (प्रति पंक्ति एक), फिर चलाएँ:

root@kitploit:~
python3 exploit.py --list targets.txt --cmd "<command>"

नोट्स:

  • <command> को उस वास्तविक कमांड से बदलें जिसे आप लक्ष्य पर निष्पादित करना चाहते हैं।
  • यदि कोई कमांड प्रदान नहीं किया गया है तो PoC डिफ़ॉल्ट रूप से /bin/ls -al /spider/web निष्पादित करता है।

अस्वीकरण:

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं प्रणालियों के विरुद्ध करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

संदर्भ:

  • https://ssd-disclosure.com/ssd-advisory-nortek-linear-emerge-e3-pre-auth-rce/
टूल डाउनलोड करें