Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/d0rb/cve-2024-21388
शोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubd0rb/cve-2024-21388

CVE-2024-21388

यह Python स्क्रिप्ट Microsoft Edge में एक भेद्यता (CVE-2024-21388) का शोषण करती है, जो एक निजी API के माध्यम से उन्नत विशेषाधिकारों के साथ ब्राउज़र एक्सटेंशन की मौन स्थापना की अनुमति देती है।

रिपॉजिटरी देखें
622 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

हम उन सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बना लिया है। हम तब तक आराम नहीं करेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौट जाता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/

माइक्रोसॉफ्ट एज भेद्यता शोषण (CVE-2024-21388)

यह पायथन स्क्रिप्ट माइक्रोसॉफ्ट एज में एक भेद्यता (CVE-2024-21388) का शोषण करती है, जो एक निजी एपीआई के माध्यम से बढ़े हुए विशेषाधिकारों के साथ ब्राउज़र एक्सटेंशन की मौन स्थापना की अनुमति देती है।

विवरण

गार्डियो लैब्स ने माइक्रोसॉफ्ट एज में एक भेद्यता की खोज की, जिसे CVE-2024–21388 नामित किया गया। यह दोष किसी हमलावर को एक निजी एपीआई का शोषण करने की अनुमति दे सकता था, जो मूल रूप से विपणन उद्देश्यों के लिए था, उपयोगकर्ता की जानकारी के बिना व्यापक अनुमतियों वाले अतिरिक्त ब्राउज़र एक्सटेंशन को गुप्त रूप से स्थापित करने के लिए। भेद्यता को तुरंत माइक्रोसॉफ्ट को सूचित किया गया, जिससे फरवरी 2024 में एक समाधान हुआ। https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

शोषण अवलोकन

भेद्यता किसी भी व्यक्ति को, जिसके पास bing.com या microsoft.com पृष्ठों पर जावास्क्रिप्ट चलाने का तरीका है, बिना उपयोगकर्ता की सहमति या इंटरैक्शन के एज ऐड-ऑन स्टोर से किसी भी एक्सटेंशन को स्थापित करने में सक्षम बनाती है। यह एक "Elevation of Privilege" मुद्दा है जिसे माइक्रोसॉफ्ट सिक्योरिटी रिस्पॉन्स सेंटर (MSRC) द्वारा मध्यम गंभीरता के रूप में वर्गीकृत किया गया है।

शोषण विधि

स्क्रिप्ट एक निजी ब्राउज़र एपीआई का उपयोग करती है जो विशेषाधिकार प्राप्त माइक्रोसॉफ्ट वेबसाइटों से सुलभ है, ताकि उपयोगकर्ता की सहमति को दरकिनार करते हुए किसी भी वांछित एक्सटेंशन को मौन रूप से स्थापित किया जा सके। एक विशेषाधिकार प्राप्त वेबसाइट जैसे bing.com के संदर्भ में एक स्क्रिप्ट इंजेक्ट करके, शोषण उपयोगकर्ता इंटरैक्शन के बिना चयनित एक्सटेंशन की स्थापना को ट्रिगर करता है।

उपयोग

  1. सुनिश्चित करें कि आपके सिस्टम पर पायथन स्थापित है।
  2. रिपॉजिटरी को क्लोन करें और शोषण स्क्रिप्ट पर नेविगेट करें।
  3. लक्ष्य एक्सटेंशन आईडी और मेनिफेस्ट निर्दिष्ट करने के लिए स्क्रिप्ट को संपादित करें।
  4. पायथन का उपयोग करके स्क्रिप्ट निष्पादित करें।

अस्वीकरण

यह शोषण स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

टूल डाउनलोड करें