Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2024-45352 — Xiaomi (CVE-2024-45352) में एक गंभीर भेद्यता के बारे में तकनीकी रिपोर्ट | Kitploit
उपकरण/GitHubGitHub/edwins907/-cve-2024-45352
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubedwins907/-cve-2024-45352

-CVE-2024-45352

Xiaomi (CVE-2024-45352) में एक गंभीर भेद्यता के बारे में तकनीकी रिपोर्ट

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2024-45352 – Xiaomi Smarthome रिमोट कोड एक्ज़ीक्यूशन (RCE)

📌 सारांश

Xiaomi Smarthome एप्लिकेशन में एक गंभीर भेद्यता (CVE-2024-45352) खोजी गई थी, जो आंतरिक API पार्सर में अनुचित इनपुट हैंडलिंग के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) की अनुमति देती है। इस भेद्यता का फायदा स्थानीय नेटवर्क पर हमलावर प्रभावित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए उठा सकता है।


🛡️ सीवीई आईडी

  • CVE: CVE-2024-45352
  • CVSS (अनुमानित): 8.8 (उच्च)
  • वेक्टर: नेटवर्क
  • हमले की जटिलता: निम्न
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

निम्नलिखित PoC एक दुर्भावनापूर्ण रूप से निर्मित अनुरोध के माध्यम से Xiaomi Smarthome स्थानीय API पर RCE प्रदर्शित करता है:

curl -X POST http://<target_ip>:<port>/api/parse --data '{"script":"system('id')"}' 
टूल डाउनलोड करें