Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ghost-CMS-Exploit — Ghost-CMS Exploit एक python स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके brute-force प्रमाणीकरण प्रयास करती है। यदि मान्य क्रेडेंशियल्स मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच के लिए आगे बढ़ती है और यदि असुरक्षित है तो एक exploit payload उत्पन्न करती है। | Kitploit
उपकरण/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
पासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Ghost-CMS Exploit एक python स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके brute-force प्रमाणीकरण प्रयास करती है। यदि मान्य क्रेडेंशियल्स मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच के लिए आगे बढ़ती है और यदि असुरक्षित है तो एक exploit payload उत्पन्न करती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Ghost-CMS-Exploit

Ghost-CMS Exploit एक पायथन स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके ब्रूट-फोर्स प्रमाणीकरण प्रयास करती है। यदि वैध क्रेडेंशियल मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच करने के लिए आगे बढ़ती है और यदि कमजोर है तो एक एक्सप्लॉइट पेलोड उत्पन्न करती है।

आवश्यकताएँ:

  1. Python 3.x स्थापित हो
  2. आवश्यक लाइब्रेरी स्थापित करें: pip install requests
  3. एक boilerplate.svg फ़ाइल उसी निर्देशिका में (एक्सप्लॉइट पेलोड उत्पन्न करने के लिए उपयोग की जाती है)
  4. उपयोगकर्ता नाम और पासवर्ड के लिए वर्डलिस्ट फ़ाइलें

उपयोग:

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

विशेषताएँ:

  1. प्रगति रिपोर्टिंग के साथ ब्रूट-फोर्स हमला
  2. सफल लॉगिन के लिए सत्र प्रबंधन
  3. स्वचालित CVE-2024-23724 भेद्यता जांच
  4. पुष्टि की गई भेद्यताओं के लिए SVG पेलोड उत्पन्न करना
  5. नेटवर्क अनुरोधों के लिए टाइमआउट हैंडलिंग
  6. फ़ाइल संचालन और नेटवर्क समस्याओं के लिए त्रुटि हैंडलिंग

नोट:

  • लक्ष्य URL बिना पोर्ट के प्रदान किया जाना चाहिए (जैसे, http://localhost)
  • स्क्रिप्ट मानती है कि Ghost CMS पोर्ट 3001 पर चल रहा है
  • वर्डलिस्ट फ़ाइलों में प्रति पंक्ति एक क्रेडेंशियल होना चाहिए
  • boilerplate.svg फ़ाइल में मूल स्क्रिप्ट में उपयोग किए गए उपयुक्त प्लेसहोल्डर होने चाहिए
टूल डाउनलोड करें