Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/diablohtb/nuclei-template-cve-2024-1561
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubdiablohtb/nuclei-template-cve-2024-1561

Nuclei-Template-CVE-2024-1561

Nuclei Templates

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
32 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-1561 Nuclei टेम्पलेट

यह Nuclei टेम्पलेट वेब अनुप्रयोगों में Gradio CVE-2024-1561 भेद्यता का पता लगाने के लिए डिज़ाइन किया गया है। Gradio एक Python लाइब्रेरी है जो मशीन लर्निंग मॉडल के आसपास अनुकूलन योग्य UI घटक बनाने के लिए उपयोग होती है। यह भेद्यता हमलावरों को सर्वर से फ़ाइलें पढ़ने की अनुमति दे सकती है।

टेम्पलेट चलाना

इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें और -t फ़्लैग का उपयोग करके चलाएँ:

root@kitploit:~
git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml

उदाहरण:

root@kitploit:~
┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml 

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.2.6

                projectdiscovery.io

[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd

PoC

टेम्पलेट /etc/passwd की उपस्थिति की जाँच करता है और root उपयोगकर्ता से मिलान करता है। लक्ष्य का पूर्ण शोषण करने के लिए निम्नलिखित देखें:

https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338

https://github.com/DiabloHTB/CVE-2024-1561

अस्वीकरण यह टेम्पलेट केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। इस टेम्पलेट का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस टेम्पलेट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें