Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nuclei-Template-CVE-2024-50379 — CVE-2024-50379 (परीक्षण चरण में) का परीक्षण करने के लिए Nuclei टेम्पलेट होस्ट करने का रिपॉजिटरी | Kitploit
उपकरण/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

CVE-2024-50379 (परीक्षण चरण में) का परीक्षण करने के लिए Nuclei टेम्पलेट होस्ट करने का रिपॉजिटरी

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

Nuclei-Template-CVE-2024-50379

विवरण

यह Nuclei टेम्पलेट Apache Tomcat सर्वरों का पता लगाता है जो TOCTOU रेस स्थिति के प्रति संवेदनशील हैं, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है।

⚠ महत्वपूर्ण नोट: यह टेम्पलेट केवल शैक्षिक उद्देश्यों और सिस्टम स्वामी की स्पष्ट सहमति से नियंत्रित वातावरण में उपयोग के लिए है। इसके अतिरिक्त, मैं टेम्पलेट का परीक्षण चरण में हूँ, इसलिए मैंने इसका Apache के सभी कमजोर संस्करणों के साथ 100% परीक्षण नहीं किया है।

आवश्यकताएँ

  • Nuclei स्थापित, लिनक्स, मैक, विंडोज।
  • उस सिस्टम या नेटवर्क तक अधिकृत पहुँच जहाँ आप परीक्षण करेंगे।

उपयोग

  • टेम्पलेट संशोधित करें:
  • टेम्पलेट फ़ाइल खोलें और upload.jsp फ़ाइल के एंडपॉइंट को लक्ष्य सिस्टम से मेल करने के लिए समायोजित करें। YAML फ़ाइल में इन पंक्तियों को खोजें:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

/uploads/upload.jsp को वास्तविक एंडपॉइंट से बदलें जिसका परीक्षण करना है।

टेम्पलेट चलाएँ: इस टेम्पलेट के साथ Nuclei लॉन्च करने के लिए निम्न आदेश का उपयोग करें:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

उदाहरण के लिए:

nuclei -u http://example.com -t CVE-2024-50379.yaml

परिणाम: संभावित रूप से कमजोर सिस्टम की पहचान करने के लिए लॉग की जाँच करें। यदि सिस्टम कमजोर है, तो टेम्पलेट उन प्रतिक्रियाओं का पता लगाएगा जो दर्शाती हैं कि दुर्भावनापूर्ण फ़ाइल सफलतापूर्वक निष्पादित की गई।

नीतियाँ और जिम्मेदारियाँ

  • नैतिक उपयोग: इस टेम्पलेट का उपयोग केवल सिस्टम स्वामी की स्पष्ट सहमति से या प्रयोगशाला वातावरण में किया जाना चाहिए। कोई जिम्मेदारी नहीं: लेखक इस टेम्पलेट के दुरुपयोग के लिए जिम्मेदार नहीं है। शिक्षा और नियंत्रित परीक्षण: इसका उद्देश्य साइबर सुरक्षा पेशेवरों को कमजोरियों का पता लगाने के बारे में शिक्षित करना है।

यदि आपके कोई प्रश्न हैं, तो इस रिपॉजिटरी में एक issue खोलें या मुझसे सीधे [email protected] पर संपर्क करें।

टूल डाउनलोड करें