Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27703 — CVE-2023-27703 पिकपैक (PikPak) के Android संस्करण V1.29.2 में एलिमेंट डिबगिंग इंटरफ़ेस रिसाव भेद्यता | Kitploit
उपकरण/GitHubGitHub/happy0717/cve-2023-27703
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनामोबाइल सुरक्षा
GitHubhappy0717/cve-2023-27703

CVE-2023-27703

CVE-2023-27703 पिकपैक (PikPak) के Android संस्करण V1.29.2 में एलिमेंट डिबगिंग इंटरफ़ेस रिसाव भेद्यता

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27703

CVE-2023-27703 pikpak के Android संस्करण V1.29.2 में एलिमेंट डिबगिंग इंटरफ़ेस रिसाव भेद्यता

pikpak 1.30.1 में ठीक किया गया


[सुझाया गया विवरण] pikpak v1.29.2 के Android संस्करण में डिबग इंटरफ़ेस के माध्यम से जानकारी लीक होने की समस्या पाई गई।


[अतिरिक्त जानकारी] विवरण लिंक:https://drive.google.com/drive/folders/1Szu9pjivVtG93ceECvnoAjeSABVyfDES?usp=sharing


[भेद्यता प्रकार] गलत एक्सेस नियंत्रण


[उत्पाद का विक्रेता] https://mypikpak.com/


[प्रभावित उत्पाद कोड बेस] pikpak का Android संस्करण - V1.29.2


[प्रभावित घटक] pikpak संस्करण V1.29.2 के Android संस्करण में एलिमेंट डिबगिंग इंटरफ़ेस रिसाव भेद्यता, जिससे js कोड निष्पादन (XSS) और जानकारी लीक हो सकती है


[हमले का प्रकार] स्थानीय


[प्रभाव सूचना प्रकटीकरण] true


[हमले के वेक्टर] विवरण लिंक:https://drive.google.com/drive/folders/1Szu9pjivVtG93ceECvnoAjeSABVyfDES?usp=sharing

pikpak के Android संस्करण में एक बग है, जो एलिमेंट डिबगिंग इंटरफ़ेस रिसाव भेद्यता के बारे में है, जिससे js कोड निष्पादन और जानकारी लीक हो सकती है। मैं जिस संस्करण का उपयोग कर रहा हूँ वह है:V1.29.2

भेद्यता का ट्रिगर बिंदु प्रीमियम रिडीम करने के लिए आमंत्रण कोड दर्ज करने पर है, मनमाना गलत कोड दर्ज करें, और फिर 'रिडीम नाउ' बटन पर लगातार क्लिक करें, 'too many attempts please try again 24 hours' का संकेत देने के बाद भी क्लिक करते रहना होगा। फिर पृष्ठ के निचले दाएं कोने में vConsole पॉप अप होगा।

image

मुझे लगता है कि यह समस्या कई बार गलत कोड दर्ज करने के कारण होती है, आप लॉग में कुछ त्रुटि संदेश देख सकते हैं।

मुझे लगता है कि vConsole का दिखना बहुत खतरनाक है, इससे उपयोगकर्ता की जानकारी लीक हो सकती है, नेटवर्क अनुरोध इंटरफ़ेस डिबगिंग, एलिमेंट कोड रिसाव, उपयोगकर्ता जानकारी में परिवर्तन आदि हो सकते हैं।


[संदर्भ] https://drive.google.com/drive/folders/1Szu9pjivVtG93ceECvnoAjeSABVyfDES?usp=sharing


[खोजकर्ता] happy0717

टूल डाउनलोड करें