Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Security-Research-and-CVE — Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338 | Kitploit
उपकरण/GitHubGitHub/hackinkraken/security-research-and-cve
Vulnerability AnalysisWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubhackinkraken/security-research-and-cve

Security-Research-and-CVE

Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-अनुसंधान

मेरी अनुसंधान-से-CVE पाइपलाइन

शोधकर्ता: स्टीवन अमाडोर

उपनाम और हैंडल: हैकिनक्रैकेन

यदि आप अपडेट रहना चाहते हैं तो कृपया फॉलो करें। मैं खोज जारी रखने और अपने कौशल को बेहतर बनाने का इरादा रखता हूँ।

मेरी वेबसाइट पर और अधिक विस्तृत रिपोर्ट उपलब्ध हैं: https://hackinkraken.com

CVE-2022-2650 — GitHub रिपॉजिटरी wger-project/wger में पूर्व 2.2 में अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध

मुझे wger नामक एक वर्कआउट एप्लिकेशन मिला जिसमें एक डेमो साइट थी और स्टैंडअलोन इंस्टॉलेशन की अनुमति थी। मैंने पाया कि एप्लिकेशन लॉगिन पेज पर ब्रूट-फोर्स हमलों को अवरुद्ध नहीं करता था। बहुत सरल, बहुत सीधा। इससे मेरा पहला CVE प्राप्त हुआ: CVE-2022-2650।

CVE-2026-39338 — ChurchCRM ग्लोबल सर्च में ब्लाइंड XSS (वर्तमान)

हाल ही में मैंने अपनी पढ़ाई को केंद्रित करने का निर्णय लिया, जिससे मेरा दूसरा CVE प्राप्त हुआ: CVE-2026-39338। इस बार यह एक सर्च बार में ब्लाइंड XSS कमजोरी थी जहाँ JS बैकएंड पर निष्पादित हो गया, भले ही फ्रंट एंड पर एक त्रुटि प्राप्त हुई, जिससे मैं एक "दूरस्थ" श्रोता को वैध सत्र कुकीज़ बाहर निकालने में सफल रहा।

नीचे प्रत्येक CVE के आधिकारिक विवरण पढ़े जा सकते हैं।

CVE IDमूल गंभीरताNIST संवर्धन के बाद गंभीरतालिंक
CVE-2022-2650उच्च
टूल डाउनलोड करें
गंभीर
https://nvd.nist.gov/vuln/detail/CVE-2022-2650
CVE-2026-39338उच्चलंबितhttps://nvd.nist.gov/vuln/detail/CVE-2026-39338