Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
advisories — वेब, क्लाउड, इंफ्रास्ट्रक्चर और ओपन-सोर्स सॉफ्टवेयर में कमजोरियों को कवर करने वाले सुरक्षा एडवाइजरी खुलासों की व्यक्तिगत रिपॉजिटरी। | Kitploit
उपकरण/GitHubGitHub/justinsteven/advisories
भेद्यता विश्लेषणवेब सुरक्षाक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधन
GitHubjustinsteven/advisories

advisories

वेब, क्लाउड, इंफ्रास्ट्रक्चर और ओपन-सोर्स सॉफ्टवेयर में कमजोरियों को कवर करने वाले सुरक्षा एडवाइजरी खुलासों की व्यक्तिगत रिपॉजिटरी।

रिपॉजिटरी देखें
271283 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मेरे बारे में

Twitter: @justinsteven

ब्लॉग: https://www.justinsteven.com/

एडवाइज़रीज़

उल्टे कालानुक्रमिक क्रम में सूचीबद्ध। पूरी एडवाइज़री पढ़ने के लिए किसी भी शीर्षक पर क्लिक करें।

Gartner Peer Insights Widget postMessage DOM XSS

  • प्रकटीकरण दिनांक: 2023-02-03
  • Gartner Peer Insights Widget में एक DOM XSS भेद्यता थी जिसे किसी भी साइट के postMessage संदेश द्वारा ट्रिगर किया जा सकता था जिसके होस्टनाम में "gartner.com" शामिल हो (जैसे https://gartner.com.attacker.com)। इसने Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone और अन्य जैसी साइटों को प्रभावित किया।
  • होस्टेड एडवाइज़री: https://kindergartner.com.ring0.lol
  • वीडियो चर्चा: https://youtu.be/fCNsZU0uqVs

Amazon Linux "log4j hotpatch" <1.3-5 स्थानीय विशेषाधिकार वृद्धि से root (रेस कंडीशन)

  • प्रकटीकरण दिनांक: 2022-06-16
  • CVE: CVE-2022-33915
  • Amazon Linux के log4j hotpatch के विभिन्न पैकेजिंग, जैसे log4j-cve-2021-44228-hotpatch-1.1.16, रेस कंडीशन के माध्यम से स्थानीय विशेषाधिकार वृद्धि के प्रति संवेदनशील थे। संवेदनशील संस्करण अपने अंतर्निहित बाइनरी को निष्पादित करने से पहले किसी प्रक्रिया के EUID और EGID को असुरक्षित रूप से देखता था, जिससे root तक स्थानीय विशेषाधिकार वृद्धि संभव हो जाती थी।

Git एम्बेडेड बेयर रिपॉज़िटरी का सम्मान करता है, और एक निर्देशिका के .git/config में core.fsmonitor के माध्यम से शोषण IDE, शेल प्रॉम्प्ट और Git pillagers को प्रभावित करता है

  • प्रकटीकरण दिनांक: 2022-03-17
  • Git और Git एकीकरण से संबंधित कार्यों का एक निकाय। Git को दिखाया जा सकता है कि वह दबे हुए बेयर रिपॉज़िटरी का सम्मान करता है, जिससे एक दुर्भावनापूर्ण रिपॉज़िटरी को एक नियमित रिपॉज़िटरी के भीतर तस्करी करके लाया जा सकता है। प्रति-रिपॉज़िटरी कॉन्फ़िगरेशन निर्देश core.fsmonitor को खतरनाक दिखाया जा सकता है। IDE, शेल प्रॉम्प्ट सजावट और Git रिपॉज़िटरी pillaging टूल जैसे सॉफ़्टवेयर को विभिन्न प्रभावों के प्रति संवेदनशील दिखाया जा सकता है, जिनमें दूरस्थ कोड निष्पादन और/या मनमानी फ़ाइल लेखन शामिल हैं।

GitHub Actions check-spelling सामुदायिक वर्कफ़्लो - advice.txt सिम्लिंक के माध्यम से GITHUB_TOKEN रिसाव

  • प्रकटीकरण दिनांक: 2021-09-09
  • CVE: CVE-2021-32724
  • check-spelling GitHub actions सामुदायिक वर्कफ़्लो को एक Pull Request भेजकर Pull Request टिप्पणी के भीतर एक GITHUB_TOKEN अल्पकालिक API कुंजी लीक करने के लिए बनाया जा सकता है, जिसमें एक सिम्लिंक होता है जिसे .github/actions/advice.txt कहा जाता है जो /proc/self/environ की ओर इशारा करता है।

Visual Studio Code .ipynb Jupyter Notebook XSS (मनमानी फ़ाइल पठन)

  • प्रकटीकरण दिनांक: 2021-08-12
  • CVE: असाइन नहीं किया गया
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0 डिफ़ॉल्ट रूप से Jupyter Notebook एक्सटेंशन के साथ आता है। एक क्राफ्ट किए गए Jupyter Notebook फ़ाइल के प्रतिपादन में XSS भेद्यता स्थानीय फ़ाइलों की चोरी की अनुमति देती है।

Metasploit msfvenom APK टेम्पलेट कमांड इंजेक्शन

  • प्रकटीकरण दिनांक: 2020-10-31
  • CVE: CVE-2020-7384
  • Metasploit के msfvenom पेलोड जनरेटर के संस्करण, जब पेलोड टेम्पलेट के रूप में उपयोग करने के लिए एक क्राफ्ट किया गया APK फ़ाइल दिया जाता है, तो क्राफ्ट किए गए APK फ़ाइल के प्रबंधन में कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील थे।

LVFS डैंगलिंग S3 बकेट और fwupd सिग्नेचर बायपास भेद्यता

  • प्रकटीकरण दिनांक: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd Linux सिस्टम पर फ़र्मवेयर अपडेट करने के लिए फ़र्मवेयर मेटाडेटा प्राप्त करने हेतु LVFS का उपयोग करता है। एक विरासती LVFS S3 बकेट पंजीकरण के लिए उपलब्ध था, और fwupd में एक सिग्नेचर सत्यापन बायपास खोजा गया जो किसी हमलावर को ~100,000 Linux मशीनों को दुर्भावनापूर्ण फ़र्मवेयर अपडेट प्रदान करने की अनुमति दे सकता था।

Visual Studio Code Python एक्सटेंशन RCE via python.pythonPath

  • प्रकटीकरण दिनांक: 2020-03-19
  • CVE: असाइन नहीं किया गया
  • Visual Studio Code Python एक्सटेंशन के संस्करण मनमाने कोड निष्पादन समस्या के प्रति संवेदनशील थे, जब किसी वर्कस्पेस को खोला जाता है जिसमें एक वर्कस्पेस सेटिंग्स फ़ाइल होती है जहाँ फ़ाइल एक दुर्भावनापूर्ण python.pythonPath मान निर्दिष्ट करती है।

rbenv .ruby-version अपहरण

  • प्रकटीकरण दिनांक: 2017-03-04
  • CVE: CVE-2017-1000047
  • rbenv के संस्करण किसी निर्देशिका के भीतर, या root तक की किसी भी निर्देशिका के भीतर, उपयोग किए जाने वाले Ruby इंटरप्रेटर को निर्धारित करने के लिए .ruby-version फ़ाइल की सामग्री का उपयोग करते हैं। इसके अलावा, .ruby-version फ़ाइल में पथ ट्रैवर्सल अनुक्रम हो सकते हैं, जिससे स्थानीय फ़ाइल सिस्टम पर एक मनमाना बाइनरी निर्दिष्ट करना संभव हो जाता है। कुछ स्थितियों में इसके परिणामस्वरूप मनमाना कोड निष्पादन या स्थानीय विशेषाधिकार वृद्धि हो सकती है।

Visual Studio Code वर्कस्पेस सेटिंग्स RCE via git.path

  • प्रकटीकरण दिनांक: 2017-03-02
  • CVE: असाइन नहीं किया गया। OVE-20170302-0001 का उपयोग करें
  • Microsoft Visual Studio Code <1.9.0 के संस्करण मनमाने कोड निष्पादन समस्या के प्रति संवेदनशील थे, जब किसी वर्कस्पेस को खोला जाता है जिसमें एक वर्कस्पेस सेटिंग्स फ़ाइल होती है जहाँ फ़ाइल एक दुर्भावनापूर्ण git.path मान निर्दिष्ट करती है।

विभिन्न RVM मनमाना कोड निष्पादन भेद्यताएँ

  • प्रकटीकरण दिनांक: 2017-02-15
  • CVE: CVE-2017-1000037
  • RVM <1.29.0 के संस्करण विभिन्न समस्याओं के प्रति संवेदनशील थे जो मनमाना कोड निष्पादन ट्रिगर कर सकते थे, जब कोई उपयोगकर्ता दुर्भावनापूर्ण फ़ाइलों वाली निर्देशिका में जाने के लिए cd का उपयोग करता था।

Meterpreter चला रही मशीन से फ़ाइलें डाउनलोड करते समय डायरेक्टरी ट्रैवर्सल के माध्यम से Metasploit मनमाना फ़ाइल लेखन

  • प्रकटीकरण दिनांक: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Metasploit Framework <=4.13.20 के संस्करण Meterpreter चला रही पीड़ित मशीन से फ़ाइलें डाउनलोड करते समय विभिन्न डायरेक्टरी ट्रैवर्सल भेद्यताओं से प्रभावित थे। पीड़ित मशीन हमलावर के Metasploit इंस्टेंस को हमलावर के फ़ाइल सिस्टम पर मनमाने स्थानों पर मनमानी फ़ाइलें लिखने का कारण बन सकती थी, जिससे संभावित रूप से RCE हो सकता था।

स्थैतिक कुकी साइनिंग कुंजी के माध्यम से Metasploit Community/Express/Pro Web UI RCE

  • प्रकटीकरण दिनांक: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Metasploit Community/Express/Pro 4.12 के कुछ साप्ताहिक अपडेट वेबसर्वर उपयोगकर्ता के रूप में प्री-ऑथ RCE के प्रति संवेदनशील थे। सॉफ़्टवेयर अपडेट पैकेजों में हार्ड-कोडेड कुकी साइनिंग कुंजियाँ शामिल थीं, जो स्थापना पर, किसी इंस्टॉलेशन की अद्वितीय कुकी साइनिंग कुंजी को अधिलेखित कर देती थीं। इसने एक दूरस्थ अनप्रमाणित हमलावर को मनमाने Ruby ऑब्जेक्ट्स के unmarshalling का कारण बनने की अनुमति दी, जिससे RCE हो गया।
टूल डाउनलोड करें