Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-20384 — प्रमाण-अवधारणा जो Splunk में क्राफ्टेड URL पैरामीटर के माध्यम से लॉग इंजेक्शन और पॉइज़निंग का प्रदर्शन करती है, जो OWASP लॉग इंजेक्शन जोखिमों को उजागर करती है। | Kitploit
उपकरण/GitHubGitHub/axselll/cve-2025-20384
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालॉग विश्लेषण
GitHubaxselll/cve-2025-20384

CVE-2025-20384

प्रमाण-अवधारणा जो Splunk में क्राफ्टेड URL पैरामीटर के माध्यम से लॉग इंजेक्शन और पॉइज़निंग का प्रदर्शन करती है, जो OWASP लॉग इंजेक्शन जोखिमों को उजागर करती है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SPLUNK CVE-2025-20384

i dunno, मैं बस अपने दोस्त द्वारा भेजी गई चीजें पढ़ता हूँ और कुछ बेतुका सॉरी-अस नब जावास्क्रिप्ट कोड टाइप करना शुरू कर देता हूँ

लॉग इंजेक्शन/फोर्जरी/पॉयज़निंग/ऑबफस्केट प्रकार POC

कृपया यह लेख पढ़ें OWASP Log Injection

TL;DR

  • स्थैतिक फ़ाइल खोजें, उसे पास करें और कुछ यादृच्छिक पैरामीटर जोड़ें

  • इसलिए, मैं curl -k "https://localhost:8000/en-US/static/app/search/application.css%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" या curl -k "https://localhost:8000/en-US/static/app/search/application.css%1B[31mANSI_TEST_RED%1B[0m%0Atest%0A%0A%0AWARN%3A%20User%20logged%20out%3Dbadguy%0A----LOG_INJECTION_TEST_12345----" पास करता हूँ।

  • यदि आप कोई यादृच्छिक नई पंक्ति दिखती है जो पॉयज़निंग है, तो शायद ठीक लगे क्योंकि यह सिर्फ "सामान्य" पॉयज़निंग है, लेकिन यदि इसका लक्षित तरीके से उपयोग किया जाए तो यह कष्टप्रद हो सकता है।

संदर्भ

Link to CVE record

टूल डाउनलोड करें