Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23935 — CVE-2022-23935 के लिए शोषण, Exiftool के 12.38 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड फ़ाइल नामों के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/antisecc/cve-2022-23935
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलबाइनरी शोषण
GitHubantisecc/cve-2022-23935

CVE-2022-23935

CVE-2022-23935 के लिए शोषण, Exiftool के 12.38 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड फ़ाइल नामों के माध्यम से मनमाना कमांड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23935

Exiftool सॉफ्टवेयर प्रोग्राम, 12.38 से पहले के संस्करणों में, एक सुरक्षा कमजोरी है जिसका शोषण विशेष रूप से तैयार की गई फ़ाइल नाम के माध्यम से किया जा सकता है।

यह कमजोरी कमांड इंजेक्शन की अनुमति देती है, जहाँ एक हमलावर फ़ाइल नाम के अंत में एक पाइप वर्ण '|' जोड़कर सिस्टम पर मनमाने कमांड निष्पादित कर सकता है, जिसके कारण फ़ाइल को एक नियमित फ़ाइल के बजाय निष्पादित किए जाने वाले कमांड के रूप में माना जाता है।

परिणामस्वरूप, सिस्टम पर कोई भी फ़ाइल जिसमें यह नामकरण परंपरा है, संभावित रूप से दुर्भावनापूर्ण कोड निष्पादित करने के लिए उपयोग की जा सकती है।

टूल डाउनलोड करें