Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36250 — CVE-2023-36250 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: GNOME टाइम ट्रैकर 3.0.2 में निर्मित .tsv फ़ाइलों के माध्यम से CSV इंजेक्शन, जो फॉर्मूला इंजेक्शन और मनमाना कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/brunoteixeira1996/cve-2023-36250
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubbrunoteixeira1996/cve-2023-36250

CVE-2023-36250

CVE-2023-36250 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: GNOME टाइम ट्रैकर 3.0.2 में निर्मित .tsv फ़ाइलों के माध्यम से CSV इंजेक्शन, जो फॉर्मूला इंजेक्शन और मनमाना कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
312 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-36250

CSV इंजेक्शन भेद्यता GNOME time tracker संस्करण 3.0.2 में, स्थानीय हमलावरों को नया रिकॉर्ड बनाते समय तैयार किए गए .tsv फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

भेद्यता प्रकार

CSV Injection

खोजकर्ता

Bruno Teixeira

संदर्भ

http://gnome.com

प्रभावित उत्पाद कोड बेस

GNOME time tracker v3.0.2

PoC

cmdline फ़ील्ड में एक सूत्र (=3+3) का उपयोग करके एक नया रिकॉर्ड बनाने से, .tsv में निर्यात करते समय सूत्रों को इंजेक्ट करने का एक तरीका बनता है। इसके साथ, जब कोई इस .tsv फ़ाइल को निकालता है, तो शीट सॉफ्टवेयर इसे एक वैध सूत्र के रूप में मूल्यांकन करेगा और इसे निष्पादित करेगा। ध्यान दें कि यह केवल एक योग ऑपरेशन है, लेकिन पीड़ित मशीन पर स्थित सॉफ्टवेयर को लोड करना या एक दुर्भावनापूर्ण हाइपरलिंक बनाना संभव है।

image

image

टूल डाउनलोड करें