Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46987 — CVE-2024-46987 के लिए एक्सप्लॉइट, Camaleon CMS में पाथ ट्रैवर्सल जो मनमानी फ़ाइल डाउनलोड और ब्रूट-फोर्स के माध्यम से स्वचालित SSH कुंजी निष्कर्षण सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/ik0nw/cve-2024-46987
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubik0nw/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 के लिए एक्सप्लॉइट, Camaleon CMS में पाथ ट्रैवर्सल जो मनमानी फ़ाइल डाउनलोड और ब्रूट-फोर्स के माध्यम से स्वचालित SSH कुंजी निष्कर्षण सक्षम करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46987 एक्सप्लॉइट - Camaleon CMS पाथ ट्रैवर्सल

यह टूल Camaleon CMS (CVE-2024-46987) में पाथ ट्रैवर्सल भेद्यता का शोषण करता है। यह मनमाना फ़ाइल डाउनलोड की अनुमति देता है और सिस्टम पर खोजे गए उपयोगकर्ताओं से SSH कुंजियाँ प्राप्त करने का प्रयास करने के लिए एक स्वचालित सुविधा शामिल करता है।

विशेषताएँ

  • मनमाना फ़ाइल डाउनलोड: सर्वर से किसी भी फ़ाइल को मैन्युअल रूप से डाउनलोड करें (जैसे, /etc/passwd)।
  • स्वचालित SSH ब्रूट फोर्स:
    • /etc/passwd से उपयोगकर्ताओं को स्वचालित रूप से निकालता है।
    • मिले उपयोगकर्ताओं के लिए सामान्य SSH निजी कुंजी स्थानों पर ब्रूट फोर्स करता है।
    • हार्डकोडेड या मैन्युअल रूप से प्रदान किए गए क्रेडेंशियल का उपयोग करके ऑटो-लॉगिन समर्थन।
    • कुकीज़ के साथ सत्र दृढ़ता।

स्थापना

  1. रिपॉजिटरी क्लोन करें।
  2. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

डायरेक्ट एक्सप्लॉइट (इंटरैक्टिव मोड)

डिफ़ॉल्ट रूप से, स्क्रिप्ट एक इंटरैक्टिव मोड में चलती है जहाँ आप डाउनलोड करने के लिए फ़ाइल पथ दर्ज कर सकते हैं।

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

SSH कुंजी निष्कर्षण मोड

SSH कुंजियों को स्वचालित रूप से खोजने के लिए --bruteforce-ssh फ़्लैग का उपयोग करें।

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

तर्क

  • -u, --url: लक्ष्य बेस URL (आवश्यक)
  • -l, --login: लॉगिन के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: admin)
  • -p, --password: लॉगिन के लिए पासवर्ड (डिफ़ॉल्ट: password)
  • -c, --cookie: मैन्युअल सत्र कुकी (वैकल्पिक)
  • --bruteforce-ssh: स्वचालित SSH कुंजी संग्रहण मोड सक्षम करें

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है।

टूल डाउनलोड करें