
Synacor Zimbra Collaboration Suite 8.7.x (8.7.11p10 से पहले) में mailboxd घटक में XML एक्सटर्नल एंटिटी इंजेक्शन (XXE) कमजोरी है, जैसा कि Autodiscover/Autodiscover.xml द्वारा प्रदर्शित किया गया है।
Python3 और pip इंस्टॉल करें निर्देश यहाँ (यदि आप यह नहीं समझ पा रहे हैं, तो आपको वास्तव में इसका उपयोग नहीं करना चाहिए)
pip install CVE-2019-9670
CVE-2019-9670 -hहमने भेद्यता का पता लगने पर तत्काल सूचनाएँ प्राप्त करने के लिए Telegram API को एकीकृत किया है।
CVE-2019-9670 --chatid <YourTelegramChatID>
@CappricioSecuritiesTools_bot खोजें और Start पर क्लिक करेंइस टूल के कई उपयोग के मामले हैं।
CVE-2019-9670 -u http://example.com
CVE-2019-9670 -i urls.txt
CVE-2019-9670 -i urls.txt -o out.txt
CVE-2019-9670 के बारे में जानना चाहते हैं? नीचे कमांड टाइप करें
CVE-2019-9670 -b
🚨 अस्वीकरण
यह टूल सुरक्षा बग की पहचान और सहायता के लिए बनाया गया है; किसी भी अवैध उपयोग के लिए Cappricio Securities जिम्मेदार नहीं है। कानूनी और नैतिक सीमाओं के भीतर जिम्मेदारी से उपयोग करें। 🔐🛡️
👋 Hey Hacker
v1.0
_______ ________ ___ ____ _______ ____ ______________
/ ____/ | / / ____/ |__ \ / __ < / __ \ / __ \/ ___/__ / __ \\
/ / | | / / __/________/ // / / / / /_/ /_____/ /_/ / __ \ / / / / /
/ /___ | |/ / /__/_____/ __// /_/ / /\__, /_____/\__, / /_/ / / / /_/ /
\____/ |___/_____/ /____/\____/_//____/ /____/\____/ /_/\____/
Developed By https://cappriciosec.com
CVE-2019-9670 : Bug scanner for WebPentesters and Bugbounty Hunters
$ CVE-2019-9670 [option]
Usage: CVE-2019-9670 [options]
यदि आपके पास कोई प्रतिक्रिया है, तो कृपया [email protected] पर हमसे संपर्क करें।
| तर्क | प्रकार | विवरण | उदाहरण |
|---|
-u | --url | स्कैन करने के लिए URL | CVE-2019-9670 -u https://target.com |
-i | --input | फ़ाइल का नाम txt से इनपुट पढ़ें | CVE-2019-9670 -i target.txt |
-o | --output | फ़ाइल का नाम txt फ़ाइल में आउटपुट लिखें | CVE-2019-9670 -i target.txt -o output.txt |
-c | --chatid | Telegram सूचना बनाना | CVE-2019-9670 --chatid yourid |
-b | --blog | CVE-2019-9670 बग के बारे में पढ़ने के लिए | CVE-2019-9670 -b |
-h | --help | सहायता मेनू | CVE-2019-9670 -h |