Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SPIP-CVE-2024-23659- — SPIP (CVE-2024-23659) स्क्रिप्ट जिसमें नेटिव python3 निर्भरताएँ हैं | Kitploit
उपकरण/GitHubGitHub/amis13/spip-cve-2024-23659-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubamis13/spip-cve-2024-23659-

SPIP-CVE-2024-23659-

SPIP (CVE-2024-23659) स्क्रिप्ट जिसमें नेटिव python3 निर्भरताएँ हैं

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SPIP-CVE-2024-23659-

SPIP BigUp में अप्रमाणित RCE के सत्यापन/शोषण के लिए Python 3 स्क्रिप्ट (वर्तमान कोड के अनुसार, CVE-2024-8517 का परिचालन संदर्भ)।

⚠️ महत्वपूर्ण नोट: रिपॉज़िटरी का नाम CVE-2024-23659 का उल्लेख करता है, लेकिन स्क्रिप्ट (cve.py) और उसके आंतरिक संदेश CVE-2024-8517 का संदर्भ देते हैं।
तकनीकी भ्रम से बचने के लिए इस बिंदु की समीक्षा करें और इसे एकीकृत करें।


विवरण

cve.py निम्नलिखित को स्वचालित करता है:

  1. SPIP फ़ॉर्म की खोज (formulaire_action और formulaire_action_args)।
  2. लक्ष्य सर्वर पर कमांड निष्पादित करने के लिए मल्टीपार्ट पेलोड भेजना।
  3. HTTP हैडर X-Command-Output (base64) से आउटपुट पढ़ना।
  4. एकल कमांड या इंटरैक्टिव शेल मोड।

आवश्यकताएँ

  • Python 3.8+ (अनुशंसित)
  • निर्भरताएँ:
    • requests
    • beautifulsoup4

स्थापना:

root@kitploit:~
pip install requests beautifulsoup4

उपयोग

सहायता

root@kitploit:~
python3 cve.py -h

मुख्य पैरामीटर

  • -u, --url (अनिवार्य): लक्ष्य का आधार URL
    उदाहरण: http://web.prod.local
  • -c, --command: एकल कमांड निष्पादित करता है और समाप्त होता है
  • --proxy: HTTP/HTTPS प्रॉक्सी (उदा: http://127.0.0.1:8080)
  • --timeout: HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
  • -v, --verbose: अनुरोधों का विवरण दिखाता है

उदाहरण

1) जाँच करें और इंटरैक्टिव शेल खोलें

root@kitploit:~
python3 cve.py -u http://objetivo.local

2) एकल कमांड निष्पादित करें

root@kitploit:~
python3 cve.py -u http://objetivo.local -c "id"

3) प्रॉक्सी का उपयोग करें (Burp, mitmproxy, आदि)

root@kitploit:~
python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v

4) टाइमआउट समायोजित करें

root@kitploit:~
python3 cve.py -u http://objetivo.local --timeout 20

अपेक्षित प्रवाह

  • यदि लक्ष्य संवेदनशील प्रतीत होता है:
    • कुछ इस प्रकार दिखाई देगा: Objetivo vulnerable. Usuario web: <usuario>
  • यदि नहीं:
    • त्रुटि संदेश दर्शाता है कि यह संवेदनशील प्रतीत नहीं होता या शोषण विफल रहा।

त्वरित समस्या निवारण

  • SPIP फ़ॉर्म फ़ील्ड नहीं मिलते
    • लक्ष्य URL और कनेक्टिविटी सत्यापित करें।
    • HTTP विवरण देखने के लिए -v के साथ परीक्षण करें।
  • X-Command-Output दिखाई नहीं देता
    • लक्ष्य संवेदनशील नहीं हो सकता।
    • WAF, गैर-मानक पथ या लागू किए गए शमन उपाय हो सकते हैं।
  • बार-बार टाइमआउट
    • --timeout बढ़ाएँ।
    • प्रॉक्सी, DNS और नेटवर्क विलंबता की जाँच करें।

कानूनी अस्वीकरण

यह रिपॉज़िटरी और इसकी सामग्री केवल शैक्षिक, अनुसंधान और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की जाती है।

स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध इस सॉफ़्टवेयर का उपयोग अवैध है और अपराध हो सकता है।
लेखक और योगदानकर्ता इस उपकरण से उत्पन्न क्षति, सेवा व्यवधान, डेटा हानि, कानूनी दायित्वों या किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

इस कोड का उपयोग करके, आप स्वीकार करते हैं कि:

  1. आप इसे केवल अपने स्वयं के वातावरण में या स्पष्ट और सत्यापन योग्य अनुमति के साथ चलाएँगे।
  2. आप अपने अधिकार क्षेत्र में लागू कानूनों और विनियमों का पालन करेंगे।
  3. आप इसके उपयोग की पूरी जिम्मेदारी लेते हैं।

यदि आप अधिकृत नहीं हैं, तो इसका उपयोग न करें।

टूल डाउनलोड करें