Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23995 — Beekeeper-Studio XSS एक्सप्लॉइट के माध्यम से RCE | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2024-23995
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubeqstlab/cve-2024-23995

CVE-2024-23995

Beekeeper-Studio XSS एक्सप्लॉइट के माध्यम से RCE

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Beekeeper-Studio PoC

CVE-2024-23995 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट

1. भेद्यता अवलोकन:

  • भेद्यता विषय: XSS के माध्यम से RCE
  • भेद्यता संस्करण: <= Beekeeper-Studio-4.1.13
  • हमले का प्रकार: रिमोट कोड निष्पादन
  • हमले के वेक्टर: इस भेद्यता का शोषण करने के लिए, तालिका के कॉलम नामों में दुर्भावनापूर्ण स्क्रिप्ट डालनी होती है। जब संबंधित कॉलम (tabulator-header-contents) पर माउस घुमाया जाता है, तो एक पूर्वावलोकन (tabulator-popup-container) निष्पादित होना चाहिए, जिससे शोषण संभव हो पाता है।
  • आरक्षित CVE संख्या: CVE-2024-23995

2. भेद्यता का कारण:

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

चरण 1) दुर्भावनापूर्ण स्क्रिप्ट से लिखे गए कॉलम नामों वाला एक डेटाबेस बनाएं।

चरण 2) यदि हमलावर SQLite का उपयोग कर रहा है, तो DB फ़ाइल वितरित करें; अन्य डेटाबेस के लिए, DB सर्वर का कनेक्शन जानकारी वितरित करें।

चरण 3) पीड़ित डेटाबेस से कनेक्ट होता है, तालिका में जाता है, और कॉलम नामों पर माउस घुमाता है, जिससे संबंधित स्क्रिप्ट का निष्पादन शुरू हो जाता है।

चरण 4) चूंकि स्थानीय डेटा तक पहुंच अनुमतियों पर कोई प्रतिबंध नहीं है, इसलिए जैसे उदाहरण कथन सफलतापूर्वक काम करते हैं।

  • जबकि अन्य पॉपअप कंटेनर फ़िल्टर किए जाते हैं, यह विशेष भाग उचित सत्यापन से रहित है।

3. अतिरिक्त जानकारी

image

  • इस tabulator-popup-container का उपयोग करें

image

  • दुर्भावनापूर्ण स्क्रिप्ट से लिखे गए कॉलम नाम बनाएं। जैसे ''

image

  • कॉलम नामों पर माउस घुमाएं, जिससे संबंधित स्क्रिप्ट का निष्पादन शुरू हो जाए।
टूल डाउनलोड करें