Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23334 — एक्सप्लॉइट CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) के लिए | Kitploit
उपकरण/GitHubGitHub/binaryninja/cve-2024-23334
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubbinaryninja/cve-2024-23334

CVE-2024-23334

एक्सप्लॉइट CVE-2024-23334 (aiohttp >= 1.0.5> && <=3.9.1) के लिए

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23334 एक्सप्लॉइट और PoC

इस रिपॉजिटरी में CVE-2024-23334 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो एक वेब एप्लिकेशन में भेद्यता प्रदर्शित करता है जो सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच की अनुमति देती है। PoC में एक Dockerized वेब सर्वर और भेद्यता का परीक्षण करने के लिए एक एक्सप्लॉइट स्क्रिप्ट शामिल है।

रिपॉजिटरी संरचना

root@kitploit:~
.
├── .gitattributes
├── .git/
├── Dockerfile
├── exploit.py
├── requirements.txt
├── server.py
├── static/
│   └── safe_file.txt
└── test.log

फ़ाइलें और निर्देशिकाएँ

  • Dockerfile: कमजोर वेब सर्वर को बनाने और चलाने के लिए Docker कॉन्फ़िगरेशन फ़ाइल।
  • exploit.py: एक्सप्लॉइट स्क्रिप्ट जो प्रदर्शित करती है कि सर्वर पर संवेदनशील फ़ाइलों तक पहुँचने के लिए भेद्यता का कैसे शोषण किया जा सकता है।
  • server.py: aiohttp का उपयोग करके कार्यान्वित कमजोर वेब सर्वर।
  • requirements.txt: सर्वर और एक्सप्लॉइट स्क्रिप्ट चलाने के लिए आवश्यक Python निर्भरताओं की सूची।
  • static/: वैध स्थैतिक सामग्री के लिए प्लेसहोल्डर के रूप में काम करने वाली एक सुरक्षित फ़ाइल वाली निर्देशिका।
  • test.log: परीक्षण के दौरान उत्पन्न लॉग फ़ाइल (उदाहरण सामग्री, एक्सप्लॉइट के लिए महत्वपूर्ण नहीं)।

शुरुआत करना

आवश्यक शर्तें

  • Docker
  • Python 3.10+
  • pip (Python पैकेज इंस्टॉलर)

सेटअप

  1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/binaryninja/CVE-2024-23334.git
    cd CVE-2024-23334
    
  2. Docker कंटेनर बनाएँ और चलाएँ

    root@kitploit:~
    docker build -t cve-2024-23334 .
    docker run -p 8081:8081 cve-2024-23334
    

    सर्वर प्रारंभ हो जाएगा और http://localhost:8081 पर सुलभ होगा।

  3. एक्सप्लॉइट स्क्रिप्ट चलाएँ

    root@kitploit:~
    python exploit.py -s http://localhost:8081 -v -o results.json
    

    यह कमांड चल रहे सर्वर के विरुद्ध एक्सप्लॉइट स्क्रिप्ट चलाता है, विस्तृत आउटपुट के साथ और परिणाम results.json में सहेजे जाते हैं।

Server.py

server.py फ़ाइल aiohttp का उपयोग करके एक कमजोर वेब सर्वर सेट करती है। सर्वर एक स्थैतिक फ़ाइल निर्देशिका प्रदर्शित करता है और एक / एंडपॉइंट शामिल करता है जो एक साधारण टेक्स्ट प्रतिक्रिया लौटाता है।

Exploit.py

exploit.py स्क्रिप्ट भेद्यता का परीक्षण करने के लिए सर्वर को अनुरोध भेजती है। यह पथ हेरफेर तकनीकों का उपयोग करके निर्देशिका संरचना को पार करके विभिन्न संवेदनशील फ़ाइलों तक पहुँचने का प्रयास करती है। परिणाम, जिसमें सफलतापूर्वक एक्सेस की गई कोई भी फ़ाइलें और उनकी सामग्री शामिल हैं, लॉग किए जाते हैं और वैकल्पिक रूप से एक JSON फ़ाइल में सहेजे जाते हैं।

उदाहरण उपयोग

Docker कंटेनर बनाएँ और चलाएँ

root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334

एक्सप्लॉइट स्क्रिप्ट निष्पादित करें

root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json

आउटपुट

स्क्रिप्ट एक्सप्लॉइट प्रयासों के परिणामों को कंसोल पर आउटपुट करेगी और विस्तृत परिणाम results.json में सहेजेगी।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। लेखक इस सॉफ़्टवेयर के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं है।

योगदान

योगदान का स्वागत है! कृपया कोई भी बदलाव चर्चा करने के लिए पुल रिक्वेस्ट सबमिट करें या एक इश्यू खोलें।

टूल डाउनलोड करें