Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-48084 — टूटे हुए सिंटैक्स को ठीक करता है, API_Token प्राप्ति को स्वचालित करता है, टोकन को एक वेरिएबल के रूप में संग्रहीत करता है और फिक्स किए गए POC में पाइप करता है। | Kitploit
उपकरण/GitHubGitHub/bucketcat/cve-2023-48084
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbucketcat/cve-2023-48084

CVE-2023-48084

टूटे हुए सिंटैक्स को ठीक करता है, API_Token प्राप्ति को स्वचालित करता है, टोकन को एक वेरिएबल के रूप में संग्रहीत करता है और फिक्स किए गए POC में पाइप करता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-48084

POC में टूटे सिंटैक्स को ठीक करता है, मुख्य रूप से गलत import और API फ़ंक्शंस के गलत संदर्भ।

API_Token प्राप्त करने को स्वचालित करता है, टोकन को एक वेरिएबल में संग्रहीत करता है और ठीक किए गए POC में पाइप करता है।

https://github.com/Hamibubu/CVE-2023-48084

यदि किसी कारण से यह काम नहीं करता है, तो ऊपर लिंक किए गए डिपेंडेंसी के स्रोत को diffcheck से जाँचें और मेरे परिवर्तनों को वापस लाएँ।

स्थापना

root@kitploit:~
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #आप virutalenv, conda, pipenv, miniconda का भी उपयोग कर सकते हैं
source ./bin/activate
pip install /bin/requirements.txt

अन्य वेबसाइटों या कुकी-आधारित शोषणों के लिए समायोजन

ध्यान दें, यह एक विशिष्ट लैब के लिए हार्डकोडेड है। फिर भी यह किसी भी परिदृश्य में काम करना चाहिए जहाँ आपको एक पोस्ट अनुरोध के माध्यम से API टोकन curl करने और CVE-2023-48084 का उपयोग करने की आवश्यकता हो।

वर्तमान में, मान हार्डकोडेड हैं। लेकिन उन्हें इनपुट संभालने के लिए बदला जा सकता है। विशेष रूप से, user, password, पोस्ट अनुरोध के लिए API URL और POC शोषण के लिए URL। API रिटर्न मान/सिंटैक्स में टोकन पार्स करने में कुछ बदलाव की आवश्यकता हो सकती है, लेकिन चूँकि मैंने पार्सिंग के लिए regex से json.get पर स्विच किया है, यह सार्वभौमिक रूप से काम करना चाहिए। खैर, उम्मीद है। मूल POC सत्र कुकीज़ को भी संभालता है। API टोकन से स्विच करने के लिए, main.py में -c को -a में बदलें और या तो main.authenticate() में टोकन प्राप्त करने को अपनी आवश्यकताओं के अनुसार समायोजित करें या मान को हार्डकोड करें।

टूल डाउनलोड करें