Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41276 — Kaiten में PIN-आधारित प्रमाणीकरण बायपास भेद्यता | Kitploit
उपकरण/GitHubGitHub/artemy-ccrsky/cve-2024-41276
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubartemy-ccrsky/cve-2024-41276

CVE-2024-41276

Kaiten में PIN-आधारित प्रमाणीकरण बायपास भेद्यता

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-41276 (Kaiten प्रमाणीकरण बायपास)

Kaiten - एक कार्यप्रवाह प्रबंधन प्रणाली। Kaiten में एक कमजोरी हमलावरों को PIN कोड प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। एप्लिकेशन को उपयोगकर्ताओं को अपनी लॉगिन क्रेडेंशियल दर्ज करने के बाद प्राधिकरण हेतु उनके ईमेल पर भेजा गया 6-अंकों का PIN कोड इनपुट करना आवश्यक होता है। हालाँकि, अनुरोध सीमित करने वाले तंत्र को आसानी से बायपास किया जा सकता है, जिससे हमलावर सही PIN का अनुमान लगाने के लिए ब्रूट फोर्स हमला कर सकते हैं और एप्लिकेशन तक अनधिकृत पहुँच प्राप्त कर सकते हैं।

विवरण:

प्रमाणीकरण तंत्र बिना किसी पासवर्ड के, ईमेल पर भेजे गए एक कारक (one factor) का उपयोग करता है :) दर सीमाओं (rate limits) को बायपास करना X-Forwarded-For हेडर का उपयोग करके प्राप्त किया जा सकता है, जो X-RateLimit-Remaining काउंटर को रीसेट करने की अनुमति देता है।

यह विधि HTTP 429 Too Many Requests प्रतिक्रियाएँ प्राप्त किए बिना निरंतर अनुरोध करने में सक्षम बनाती है, जो सामान्यतः कई प्रयासों के बाद आती हैं।

साथ ही, नया PIN कोड अनुरोध करने की कोई सीमा नहीं है => हमलावर ब्रूट फोर्स हमले का उपयोग करके पिन कोड का अनुमान लगा सकता है। PIN कोड की समाप्ति अवधि 5 मिनट है, यानी हमलावर के पास 6-अंकों वाले PIN-कोड का अनुमान लगाने के लिए 5 मिनट होते हैं। ~150 RPS के साथ हमलावर ~45,000 PIN कोड आज़मा सकता है। गणितीय गणना के अनुसार, सभी प्रयासों के बाद 50% सफलता की संभावना 33 मिनट में प्राप्त की जा सकती है और 100% 4 घंटों में।

असुरक्षित संस्करण:

<= 57.131.12

लिंक:

CVE MITRE विवरण

NVD CVE

उपयोग

बस bash स्क्रिप्ट डाउनलोड करें और चुने हुए उपयोगकर्ता नाम के साथ चलाएँ (केवल लॉगिन, ईमेल नहीं!)

root@kitploit:~
bash CVE-2024-41276.sh  <input_user> <kaiten.example.com>

परिणाम के रूप में: सफल परिणाम => आगे उपयोग हेतु एक वैध कुकी प्राप्त करें

Kaiten_sploit

शमन

  • Kaiten सॉफ़्टवेयर को नवीनतम संस्करण में अपडेट करें
  • बुनियादी CAPTCHA या दर सीमाएँ (rate limits) लागू करें
  • IP-पते को अस्थायी रूप से ब्लॉक करें
टूल डाउनलोड करें