Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chucrutis/cve-2024-32369
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubchucrutis/cve-2024-32369

CVE-2024-32369

विवरण: HSC Cybersecurity HSC Mailinspector v.5.2.17-3 में SQL Injection भेद्यता एक दूरस्थ हमलावर को mliWhiteList.php घटक में start और limit पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32369

विवरण: HSC Cybersecurity HSC Mailinspector v.5.2.17-3 में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को mliWhiteList.php घटक में start और limit पैरामीटर में तैयार किए गए पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

संस्करण: HSC Mailinspector 5.2.17-3 में खोजा गया लेकिन 5.2.18 तक के सभी संस्करणों पर लागू होता है।

अवधारणा का प्रमाण

SQL इंजेक्शन भेद्यता एप्लिकेशन के अनुरोध पेलोड के limit पैरामीटर में होती है। विशेष रूप से, पेलोड exec=fetch&start=0&limit=30' SQL इंजेक्शन के लिए संवेदनशील है।

पेलोड: exec=fetch&start=0&limit=30'

संवेदनशील पैरामीटर:

  • पैरामीटर: limit
  • पेलोड: exec=fetch&start=0&limit=30'

alt text

टूल डाउनलोड करें