Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
पासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

Python स्क्रिप्ट जो Ghost CMS क्रेडेंशियल्स को ब्रूट-फोर्स करती है, फिर CVE-2024-23724 की जाँच करती है और पुष्टि किए गए कमजोर लक्ष्यों के लिए एक SVG शोषण पेलोड उत्पन्न करती है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ghost-CMS-Exploit

Ghost-CMS Exploit एक पायथन स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके ब्रूट-फोर्स प्रमाणीकरण प्रयास करती है। यदि वैध क्रेडेंशियल मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच करने के लिए आगे बढ़ती है और यदि कमजोर है तो एक एक्सप्लॉइट पेलोड उत्पन्न करती है।

आवश्यकताएँ:

  1. Python 3.x स्थापित हो
  2. आवश्यक लाइब्रेरी स्थापित करें: pip install requests
  3. एक boilerplate.svg फ़ाइल उसी निर्देशिका में (एक्सप्लॉइट पेलोड उत्पन्न करने के लिए उपयोग की जाती है)
  4. उपयोगकर्ता नाम और पासवर्ड के लिए वर्डलिस्ट फ़ाइलें

उपयोग:

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

विशेषताएँ:

  1. प्रगति रिपोर्टिंग के साथ ब्रूट-फोर्स हमला
  2. सफल लॉगिन के लिए सत्र प्रबंधन
  3. स्वचालित CVE-2024-23724 भेद्यता जांच
  4. पुष्टि की गई भेद्यताओं के लिए SVG पेलोड उत्पन्न करना
  5. नेटवर्क अनुरोधों के लिए टाइमआउट हैंडलिंग
  6. फ़ाइल संचालन और नेटवर्क समस्याओं के लिए त्रुटि हैंडलिंग

नोट:

  • लक्ष्य URL बिना पोर्ट के प्रदान किया जाना चाहिए (जैसे, http://localhost)
  • स्क्रिप्ट मानती है कि Ghost CMS पोर्ट 3001 पर चल रहा है
  • वर्डलिस्ट फ़ाइलों में प्रति पंक्ति एक क्रेडेंशियल होना चाहिए
  • boilerplate.svg फ़ाइल में मूल स्क्रिप्ट में उपयोग किए गए उपयुक्त प्लेसहोल्डर होने चाहिए
टूल डाउनलोड करें