Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4956 — बड़े पैमाने पर फ़ाइल निष्कर्षण के साथ CVE-2024-4956 पथ ट्रैवर्सल शोषण को स्वचालित करने के लिए पायथन उपयोगिता, साथ ही Apache Shiro 1 हैश क्रैक करने के लिए कस्टम Hashcat मॉड्यूल। | Kitploit
उपकरण/GitHubGitHub/fin3ss3g0d/cve-2024-4956
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणहैश विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

बड़े पैमाने पर फ़ाइल निष्कर्षण के साथ CVE-2024-4956 पथ ट्रैवर्सल शोषण को स्वचालित करने के लिए पायथन उपयोगिता, साथ ही Apache Shiro 1 हैश क्रैक करने के लिए कस्टम Hashcat मॉड्यूल।

रिपॉजिटरी देखें
9451 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4956

यह रिपॉजिटरी CVE-2024-4956 के शोषण को स्वचालित करने के लिए एक Python उपयोगिता प्रदान करती है और यह एक इनपुट फ़ाइल से फ़ाइल पथों का सामूहिक परीक्षण करने तथा विश्लेषण के लिए मौजूदा फ़ाइल पथ सामग्री को डिस्क पर सहेजने की प्रक्रिया को स्वचालित करने में सक्षम है। इस भेद्यता का विवरण यहाँ पाया जा सकता है।

उपयोग

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

OrientDB .pcl फ़ाइलों से Apache Shiro 1 हैश निकालने की प्रक्रिया को स्वचालित करने वाली एक स्क्रिप्ट यहाँ उपलब्ध है, जो Hashcat मॉड्यूल के साथ उपयोग हेतु हैश निकालने/एकत्र करने के लिए है।

Hashcat मॉड्यूल

मैंने एक कस्टम Apache Shiro 1 hashcat मॉड्यूल विकसित किया है, जबकि आधिकारिक प्रोजेक्ट में अभी भी इस एल्गोरिदम के लिए समर्थन नहीं है। यह मेरे hashcat फ़ोर्क पर यहाँ उपलब्ध है। आप इस प्रोग्राम का उपयोग करके निकाले गए हैश ले सकते हैं और उन्हें सीधे मॉड्यूल के साथ उपयोग कर सकते हैं। इसे उपयोग करने के चरण निम्नलिखित हैं:

  1. रिपॉजिटरी को क्लोन करें
  2. इसे स्रोत से बिल्ड करें
  3. मॉड्यूल मोड 12150 का उपयोग करके सुलभ है

मैंने आधिकारिक Hashcat प्रोजेक्ट में एक पुल रिक्वेस्ट प्रस्तुत की है, उम्मीद है कि इसे मर्ज कर दिया जाएगा और मॉड्यूल आधिकारिक Hashcat रिपॉजिटरी के माध्यम से उपलब्ध होगा! Hashcat मॉड्यूल के निर्माण के लिए एक ब्लॉग बनाया गया है और यहाँ उपलब्ध है।

Shiro1Tools

यह रिपॉजिटरी Apache Shiro 1 के लिए Hashcat मॉड्यूल बनाते समय उपयोग किए गए उपयोगी टूल्स शामिल करती है, जैसे कि OpenSSL का उपयोग करके Apache Shiro 1 हैश क्रैक करने वाला एक स्टैंडअलोन C प्रोग्राम और Apache Shiro 1 हैश जनरेट करने के लिए एक Java एप्लिकेशन।

अस्वीकरण

यह प्रोग्राम केवल वैध और अधिकृत उद्देश्यों के लिए है। इस प्रोजेक्ट के दुरुपयोग के लिए लेखक की कोई जिम्मेदारी या दायित्व नहीं है।

टूल डाउनलोड करें