Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-12102-Scanner — Kentico CMS में CVE-2019-12102 अप्रमाणित फ़ाइल अपलोड भेद्यता के लिए स्वचालित स्कैनर। डोमेन की जाँच करता है, हैश पैरामीटर से सत्यापित करता है, और संभावित तथा पुष्टि किए गए कमजोर लक्ष्यों को आउटपुट करता है। | Kitploit
उपकरण/GitHubGitHub/egi08/cve-2019-12102-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubegi08/cve-2019-12102-scanner

CVE-2019-12102-Scanner

Kentico CMS में CVE-2019-12102 अप्रमाणित फ़ाइल अपलोड भेद्यता के लिए स्वचालित स्कैनर। डोमेन की जाँच करता है, हैश पैरामीटर से सत्यापित करता है, और संभावित तथा पुष्टि किए गए कमजोर लक्ष्यों को आउटपुट करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-12102 स्कैनर

CVE-2019-12102 स्कैनर एक स्वचालित उपकरण है जो Kentico CMS संस्करण 11 से 12 में अप्रमाणित फ़ाइल अपलोड / फ़ाइल एक्सपोज़र भेद्यता को स्कैन करने के लिए है। यह भेद्यता एंडपॉइंट /cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx पर अनुचित एक्सेस नियंत्रण के कारण होती है। उपकरण एंडपॉइंट से प्रतिक्रिया को सत्यापित करके जाँचता है कि कोई डोमेन असुरक्षित है या नहीं और परिणामों को संभावित रूप से असुरक्षित और पुष्टि असुरक्षित डोमेन के लिए अलग-अलग फ़ाइलों में सहेजता है।


विषय सूची

  1. भेद्यता विवरण
  2. मुख्य विशेषताएँ
  3. स्थापना
  4. उपयोग
  5. नमूना आउटपुट
  6. महत्वपूर्ण नोट्स
  7. योगदान
  8. लाइसेंस

भेद्यता विवरण

CVE-2019-12102 भेद्यता हमलावरों को अनुमति देती है:

  • बिना प्रमाणीकरण के फ़ाइलें अपलोड करना।
  • सर्वर पर मौजूदा फ़ाइलों को ब्राउज़ करना।

असुरक्षित एंडपॉइंट (/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx) तक बिना प्रमाणीकरण के पहुँचा जा सकता है यदि hash पैरामीटर ठीक से मान्य नहीं किया गया है। यदि URL /CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash= पर रीडायरेक्ट होता है, तो डोमेन को असुरक्षित माना जाता है।


मुख्य विशेषताएँ

  • स्वचालित स्कैनिंग: एक इनपुट फ़ाइल से डोमेन की सूची स्कैन करता है।
  • दोहरी पुष्टि: हैश पैरामीटर जोड़कर सुनिश्चित करता है कि डोमेन वास्तव में असुरक्षित है।
  • रंग-कोडित आउटपुट: आसान पहचान के लिए परिणामों को रंग में प्रदर्शित करता है (लाल = पुष्टि असुरक्षित, पीला = संभावित रूप से असुरक्षित)।
  • अलग आउटपुट फ़ाइलें: संभावित रूप से असुरक्षित और पुष्टि असुरक्षित डोमेन को अलग-अलग फ़ाइलों में सहेजता है।
  • सुरक्षित बचत: स्क्रिप्ट बाधित होने पर भी परिणाम सहेजता है (जैसे Ctrl+C दबाने पर)।

स्थापना

आवश्यकताएँ

  • Python 3.x
  • Python मॉड्यूल: requests, colorama

स्थापना चरण

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Egi08/CVE-2019-12102-Scanner.git
    cd CVE-2019-12102-Scanner
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt 
    

    (यदि requirements.txt फ़ाइल मौजूद नहीं है, तो इसे निम्नलिखित सामग्री के साथ बनाएँ):

    root@kitploit:~
    requests
    colorama
    
  3. एक इनपुट फ़ाइल (domains.txt) तैयार करें जिसमें डोमेन की सूची हो, प्रति पंक्ति एक डोमेन। उदाहरण:

    root@kitploit:~
    example.com
    another-example.com
    vulnerable-site.com
    

उपयोग

कमांड-लाइन आर्गुमेंट

root@kitploit:~
python cve_2019_12102_scanner.py -l <input_file> -p <potentially_output_file> -c <confirmed_output_file>

पैरामीटर

  • -l, --list: डोमेन की सूची वाली फ़ाइल का पथ (आवश्यक)।
  • -p, --potentially: संभावित रूप से असुरक्षित डोमेन के लिए आउटपुट फ़ाइल (वैकल्पिक, डिफ़ॉल्ट: potentially_vulnerable.txt)।
  • -c, --confirmed: पुष्टि असुरक्षित डोमेन के लिए आउटपुट फ़ाइल (वैकल्पिक, डिफ़ॉल्ट: confirmed_vulnerable.txt)।

उदाहरण कमांड

root@kitploit:~
python cve_2019_12102_scanner.py -l domains.txt -p potentially_vulnerable.txt -c confirmed_vulnerable.txt

नमूना आउटपुट

कंसोल

root@kitploit:~
[*] Starting vulnerability scanner for CVE-2019-12102...
[*] Checking: http://example.com
[-] Not Vulnerable: http://example.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[*] Checking: http://vulnerable-site.com
[+] Potentially Vulnerable: http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx
[+] Confirmed Vulnerable: http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

[+] Results saved:
    Potentially Vulnerable domains saved to potentially_vulnerable.txt
    Confirmed Vulnerable domains saved to confirmed_vulnerable.txt

आउटपुट फ़ाइल (potentially_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx

आउटपुट फ़ाइल (confirmed_vulnerable.txt)

root@kitploit:~
http://vulnerable-site.com/CMSMessages/accessdenied.aspx?resstring=dialogs.missinghashtext&hash=13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf

महत्वपूर्ण नोट्स

  1. नैतिक परीक्षण:

    • इस उपकरण का उपयोग केवल उन डोमेन पर करें जिनके परीक्षण की आपको अनुमति हो।
    • अनधिकृत स्कैनिंग कानूनों का उल्लंघन कर सकती है।
  2. टाइमआउट:

    • यदि कोई डोमेन धीमी प्रतिक्रिया देता है, तो आप requests.get फ़ंक्शन में टाइमआउट मान समायोजित कर सकते हैं:
      root@kitploit:~
      response = requests.get(full_url, timeout=20)  # 20 सेकंड का टाइमआउट
      
  3. त्रुटि प्रबंधन:

    • यदि कोई नेटवर्क त्रुटि होती है या डोमेन तक पहुँच नहीं है, तो उपकरण एक त्रुटि संदेश लॉग करेगा लेकिन अन्य डोमेन की जाँच करता रहेगा।
  4. सुरक्षित बचत:

    • स्क्रिप्ट बाधित होने पर भी परिणाम आउटपुट फ़ाइलों में सहेजे जाएँगे (जैसे Ctrl+C दबाने पर)।
  5. हैश पैरामीटर:

    • test_hash वर्तमान में उदाहरण हैश (13b203251094c6c51e1f7974b22e84538003b9c23754bc7b24a19891e6d476bf) का उपयोग करता है। यदि आवश्यक हो तो इसे समायोजित करें।

योगदान

योगदान का स्वागत है! यदि आप योगदान देना चाहते हैं, तो कृपया:

  1. इस रिपॉजिटरी को फोर्क करें।
  2. अपनी सुविधा/सुधार के लिए एक नई शाखा बनाएँ:
    root@kitploit:~
    git checkout -b feature/your-feature-name
    
  3. अपने परिवर्तन कमिट करें:
    root@kitploit:~
    git commit -m "Add your changes here"
    
  4. अपनी शाखा पर पुश करें:
    root@kitploit:~
    git push origin feature/your-feature-name
    
  5. एक पुल रिक्वेस्ट बनाएँ।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। अधिक विवरण के लिए LICENSE फ़ाइल देखें।


इस दस्तावेज़ के साथ, आप स्क्रिप्ट को आसानी से GitHub पर अपलोड कर सकते हैं और दूसरों को उपकरण का उपयोग करने के लिए स्पष्ट निर्देश प्रदान कर सकते हैं।

टूल डाउनलोड करें