Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53704 — यह प्रदर्शित करता है कि कैसे एक Swap-Cookie के दुरुपयोग के माध्यम से एक VPN-Session को अपने कब्जे में लिया जा सकता है। महत्वपूर्ण: यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है – कृपया केवल उन वातावरणों में उपयोग करें जहाँ आपको स्पष्ट रूप से अधिकृत किया गया है। | Kitploit
उपकरण/GitHubGitHub/istagmbh/cve-2024-53704
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubistagmbh/cve-2024-53704

CVE-2024-53704

यह प्रदर्शित करता है कि कैसे एक Swap-Cookie के दुरुपयोग के माध्यम से एक VPN-Session को अपने कब्जे में लिया जा सकता है। महत्वपूर्ण: यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है – कृपया केवल उन वातावरणों में उपयोग करें जहाँ आपको स्पष्ट रूप से अधिकृत किया गया है।

रिपॉजिटरी देखें
2421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nxbender

nxbender नेटएक्सटेंडर के माध्यम से VPN कनेक्शन स्थापित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है।
यह प्रोजेक्ट पूरी तरह से शैक्षिक और अनुसंधान उद्देश्यों के लिए है। कृपया कोड का उपयोग केवल उन वातावरणों में करें जहाँ आपको स्पष्ट रूप से अधिकृत किया गया है।

आवश्यक शर्तें

  • Python 3.6+ (अनुशंसित: Python 3.8 या उच्चतर)
  • pip (Python पैकेज इंस्टॉलर)
  • निर्भरताएँ:
    • configargparse
    • requests
    • colorlog
    • pyroute2

आवश्यक पैकेज इंस्टॉल करने के लिए उदाहरण:

root@kitploit:~
pip install configargparse requests colorlog pyroute2

कॉन्फ़िगरेशन

nxbender कमांड लाइन आर्गुमेंट और कॉन्फ़िगरेशन फ़ाइलों दोनों से सेटिंग्स लोड करने के लिए configargparse का उपयोग करता है।
डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइलें /etc/nxbender और ~/.nxbender में खोजी जाती हैं।

कॉन्फ़िगरेशन फ़ाइल का एक उदाहरण (जैसे, ~/.nxbender):

root@kitploit:~
# ~/.nxbender
server = vpn.example.com
port = 4433
swap = <आपका_स्वैप_कुकी>
debug = True
show_ppp_log = False
max_line = 1500

निष्पादन

आप सीधे Python के माध्यम से प्रोग्राम चला सकते हैं। दो संभावित विधियाँ हैं:

1. मॉड्यूल कॉल के माध्यम से निष्पादित करना

root@kitploit:~
python -m nxbender

2. सीधे स्क्रिप्ट को कॉल करना

उस निर्देशिका पर जाएँ जहाँ nxbender फ़ोल्डर स्थित है, और निम्नलिखित कमांड चलाएँ:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -S "<आपका_स्वैप_कुकी>"

उदाहरण:

root@kitploit:~
./nxbender/__init__.py -s vpn.example.com -P 4433 -S "SGVsbG9Xb3JsZA=="

जहाँ:

  • -s या --server: VPN सर्वर का पता।
  • -P या --port: सर्वर का पोर्ट (डिफ़ॉल्ट: 4433)।
  • -S या --swap: स्वैप कुकी (Base64-एन्कोडेड स्ट्रिंग के रूप में)।
  • --debug: डीबग मोड को सक्रिय करता है।
  • --show-ppp-log: PPP लॉग संदेशों को सीधे कंसोल पर प्रदर्शित करता है।
  • -m या --max-line: PPP डेटा की एकल पंक्ति की अधिकतम लंबाई।

महत्वपूर्ण निर्देश

  • सुरक्षा:
    यह प्रोजेक्ट PoC के रूप में है। उत्पादन वातावरण में इसका उपयोग आपके अपने जोखिम पर है। सुनिश्चित करें कि सभी सुरक्षा-संबंधी उपाय किए गए हैं।

  • रूट अधिकार:
    कुछ ऑपरेशन (जैसे, नेटवर्क रूट सेट करना) के लिए रूट अधिकारों की आवश्यकता होती है। प्रोग्राम को sudo के साथ चलाएँ यदि आवश्यक हो।

  • डीबगिंग:
    --debug फ़्लैग के साथ आप अधिक विस्तृत त्रुटि संदेश और लॉग आउटपुट प्राप्त कर सकते हैं।

  • PPP लॉग:
    --show-ppp-log के साथ pppd से लॉग संदेश कंसोल पर प्रदर्शित होते हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत प्रदान किया गया है।

अस्वीकरण

यह प्रोजेक्ट पूरी तरह से शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
लेखक इस कोड के उपयोग से होने वाले प्रत्यक्ष या अप्रत्यक्ष किसी भी नुकसान के लिए कोई जिम्मेदारी नहीं लेता है।

root@kitploit:~
टूल डाउनलोड करें