Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/izzz0/cve-2023-27372-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

SPIP CMS में CVE-2023-27372 का पता लगाने के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट। एक या एकाधिक URL को कमजोरी के लिए स्कैन करता है और परिणाम टर्मिनल या फ़ाइल में आउटपुट करता है।

रिपॉजिटरी देखें
22573 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27372-POC

अवलोकन

यह कोड लक्षित वेबसाइट पर CVE-2023-27372 भेद्यता की जाँच करने के लिए एक Python POC (Proof of Concept) है।
आप एकल URL या एकाधिक URL वाली टेक्स्ट फ़ाइल प्रदान करके इस कोड को चला सकते हैं।
प्रभावित संस्करण: SPIP < 4.2.1। सत्यापन के अनुसार, कुछ वेबसाइटें phpinfo आउटपुट या system जैसे फ़ंक्शन को अक्षम कर देती हैं। सटीक परिणाम के लिए मैन्युअल सत्यापन के साथ उपयोग करना बेहतर है। इस कोड का Payload उपयोग करता है:

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

विशेषताएँ

  • जाँचें कि लक्षित वेबसाइट पर CVE-2023-27372 भेद्यता है या नहीं।
  • एकल URL और एकाधिक URL वाली टेक्स्ट फ़ाइल का समर्थन करता है।

उपयोग विधि

  1. सुनिश्चित करें कि आवश्यक Python संस्करण स्थापित है।
  2. आवश्यक निर्भरताएँ स्थापित करें: pip install -r requirements.txt।
  3. एकल URL के साथ कोड चलाएँ: python main.py -u <URL>।
  4. एकाधिक URL वाली टेक्स्ट फ़ाइल के साथ कोड चलाएँ: python main.py -t <टेक्स्ट फ़ाइल पथ>।
  • एकल URL का परिणाम टर्मिनल में दिखाई देगा, जबकि एकाधिक URL का परिणाम CVE-2023-27372-result.txt नामक फ़ाइल में सहेजा जाएगा।
  • सावधानियाँ

    • कोड चलाने से पहले, लक्षित वेबसाइट की पहुँच सुनिश्चित करें।
    • इस कोड का उपयोग केवल कानूनी प्राधिकरण के तहत करें।
    • लेखक इस कोड के उपयोग और उसके परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।
    टूल डाउनलोड करें