Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-11680_PoC_Exploit — यह रिपॉजिटरी CVE-2024-11680 के लिए एक अवधारणा का प्रमाण (PoC) शोषण रखता है, जो ProjectSend r1605 और पुराने संस्करणों में एक गंभीर भेद्यता है। यह शोषण विशेषाधिकार गलत विन्यास समस्याओं के कारण अनुचित प्रमाणीकरण दोष को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

यह रिपॉजिटरी CVE-2024-11680 के लिए एक अवधारणा का प्रमाण (PoC) शोषण रखता है, जो ProjectSend r1605 और पुराने संस्करणों में एक गंभीर भेद्यता है। यह शोषण विशेषाधिकार गलत विन्यास समस्याओं के कारण अनुचित प्रमाणीकरण दोष को लक्षित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-11680 PoC शोषण

इस रिपॉज़िटरी में CVE-2024-11680 के लिए एक Proof of Concept (PoC) शोषण है, जो ProjectSend r1605 और पुराने संस्करणों में एक गंभीर भेद्यता है। यह शोषण विशेषाधिकार गलत कॉन्फ़िगरेशन के कारण अनुचित प्रमाणीकरण दोष को लक्षित करता है।

alt text


विशेषताएँ

  • एप्लिकेशन शीर्षक को संशोधित करने के लिए अनुचित प्रमाणीकरण का शोषण करता है। यह भेद्यता की पुष्टि है।
  • असुरक्षित विकल्पों को सक्षम करता है (क्लाइंट पंजीकरण, स्वतः-अनुमोदन, और फ़ाइल अपलोड)।
  • विशेषाधिकार गलत कॉन्फ़िगरेशन मुद्दों को प्रदर्शित करने के लिए एक नया उपयोगकर्ता पंजीकृत करता है।
  • परीक्षण के बाद स्वचालित रूप से मूल एप्लिकेशन शीर्षक को पुनर्स्थापित करता है।

उपयोग

पूर्वापेक्षाएँ

  1. ProjectSend का r1605 या उससे पहले का एक वैध लक्ष्य।
  2. curl: यह स्क्रिप्ट HTTP अनुरोध भेजने के लिए curl का उपयोग करती है। आप curl स्थापित है या नहीं, यह जाँच सकते हैं, चलाकर:

command -v curl

यदि यह स्थापित नहीं है, तो आप इसे अपने पैकेज मैनेजर का उपयोग करके स्थापित कर सकते हैं। उदाहरण के लिए, Ubuntu पर:

sudo apt-get install curl

शोषण चलाना

  1. इस रिपॉज़िटरी को क्लोन करें या स्क्रिप्ट डाउनलोड करें।
  2. शोषण को निम्नलिखित सिंटैक्स का उपयोग करके चलाएँ: ./exploit -u TARGET_URL
  3. चेक आउटपुट में उत्पन्न उपयोगकर्ता नाम और पासवर्ड देखें।

अस्वीकरण

यह शोषण अधिकृत वातावरणों में नैतिक परीक्षण के लिए है, जैसे जिम्मेदार प्रकटीकरण कार्यक्रम या भेद्यता प्रकटीकरण कार्यक्रम (VDPs)। लेखक इस स्क्रिप्ट का उपयोग करके किए गए दुरुपयोग या अनधिकृत कार्यों के लिए जिम्मेदार नहीं हैं।


लेखक

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
टूल डाउनलोड करें