
लॉगिन एंडपॉइंट प्रतिक्रियाओं के परीक्षण के लिए GUI के साथ स्वचालित Python स्क्रिप्ट, कॉन्फ़िगरेबल पेलोड आकारों के साथ, शैक्षिक सुरक्षा परीक्षण और भेद्यता विश्लेषण के लिए डिज़ाइन की गई।
CVE-2022-29056
शोषण स्वचालन (शैक्षिक उद्देश्यों के लिए) 🚨
📌 विवरण
यह एक पायथन स्क्रिप्ट है जिसमें ग्राफिकल इंटरफ़ेस (Tkinter) है जो उपयोगकर्ता को लॉगिन एंडपॉइंट पर स्वचालित अनुरोध भेजने का परीक्षण करने की अनुमति देता है। उद्देश्य यह अनुकरण करना है कि सर्वर विभिन्न पेलोड आकारों पर कैसे प्रतिक्रिया करते हैं और संभावित विफलताओं का विश्लेषण करना है।
⚠️ यह कोड सख्ती से शैक्षिक और सीखने के उद्देश्यों के लिए है। दुरुपयोग अवैध और सुरक्षा नीतियों के विरुद्ध हो सकता है। लेखक किसी भी अनुचित उपयोग के लिए जिम्मेदार नहीं है।
🛠 विशेषताएँ
✅ लक्ष्य IP दर्ज करने और पेलोड का आकार निर्धारित करने की अनुमति देता है। ✅ /logincheck एंडपॉइंट पर स्वचालित अनुरोध भेजता है। ✅ परीक्षणों को नियंत्रित करने के लिए प्रारंभ और रोक बटन। ✅ इंटरफ़ेस को फ़्रीज़ किए बिना समानांतर में चलाने के लिए थ्रेड का उपयोग करता है। ✅ शुरू करने से पहले जाँचता है कि IP मान्य है या नहीं।
📋 स्थापना और उपयोग
🔧 **पूर्वापेक्षाएँ
Python 3.x स्थापित
requests लाइब्रेरी स्थापित
tkinter लाइब्रेरी (पायथन में मूल)
📥 निर्भरताएँ स्थापित करें
pip install requests
▶️ स्क्रिप्ट चलाएँ
कोड को exploit.py के रूप में सहेजें और चलाएँ:
python exploit.py
⚙️ यह कैसे काम करता है?
1️⃣ संबंधित फ़ील्ड में लक्ष्य सर्वर का IP दर्ज करें। 2️⃣ पेलोड का आकार चुनें (इंजेक्ट किए जाने वाले वर्णों की संख्या)। 3️⃣ अनुरोध भेजना शुरू करने के लिए "शोषण प्रारंभ करें" पर क्लिक करें। 4️⃣ स्क्रिप्ट तब तक लगातार पैकेट भेजती रहेगी जब तक आप "शोषण रोकें" पर क्लिक नहीं करते। 5️⃣ अनुरोधों की स्थिति टर्मिनल में प्रदर्शित की जाएगी।
⚠️ कानूनी चेतावनी
यह परियोजना केवल सीखने और अधिकृत वातावरण में परीक्षण के लिए है। तीसरे पक्ष के सिस्टम के विरुद्ध इस स्क्रिप्ट का अनधिकृत उपयोग अवैध हो सकता है और कानूनी दंड का परिणाम हो सकता है।
लेखक किसी भी अनुचित उपयोग के लिए जिम्मेदार नहीं है। नैतिकता और जिम्मेदारी से उपयोग करें।