
CVE-2024-40348 के लिए POC। लक्ष्य से /etc/passwd पढ़ने का प्रयास करेगा
CVE-2024-40348 Bazaar v1.4.3 और उससे पहले के संस्करणों के लिए POC। लक्ष्य से /etc/passwd पढ़ने का प्रयास करेगा।

यह CVE-2024-40348: Bazaar v1.4.3 के लिए बल्क स्कैनिंग और शोषण उपकरण है, जो अनधिकृत हमलावरों को डायरेक्टरी ट्रैवर्सल निष्पादित करने की अनुमति देता है। यह भेद्यता 4rdr द्वारा खोजी गई थी।
python CVE-2024-40348.py -u http://target:7809 -p /etc/passwd
python CVE-2024-40348 -f file.txt -p /etc/passwd
किसी भी सुझाव या विचार के लिए, कृपया मुझसे संपर्क करें।
मैं केवल मनोरंजन, कार्य और शैक्षिक उद्देश्यों के लिए अपने स्वयं के उपकरण बनाना पसंद करता हूँ। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करता हूँ। कृपया मेरे उपकरणों का जिम्मेदारी से और केवल उन सिस्टमों पर उपयोग करें जहाँ आपको परीक्षण की स्पष्ट अनुमति हो।