Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23108 — CVE-2024-23108: Fortinet FortiSIEM अनधिकृत द्वितीय क्रम कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2024-23108
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubhorizon3ai/cve-2024-23108

CVE-2024-23108

CVE-2024-23108: Fortinet FortiSIEM अनधिकृत द्वितीय क्रम कमांड इंजेक्शन

रिपॉजिटरी देखें
34622 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23108: Fortinet FortiSIEM अनधिकृत 2nd Order Command Injection

कमजोर FortiSIEM उपकरणों पर रूट के रूप में अंधा कमांड निष्पादित करने के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

ब्लॉग पोस्ट

रूट कारण और समझौता संकेतक यहाँ: https://www.horizon3.ai/attack-research/disclosures/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive

उपयोग

root@kitploit:~
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -p PORT, --port PORT  The port of the Phoenix Monitor service
  -c COMMAND, --command COMMAND
                        The command to blindly execute 

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग उन प्रणालियों पर हमला करने के लिए नहीं किया जाना चाहिए जहाँ स्पष्ट रूप से अधिकृत नहीं किया गया है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें