Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-37770 — CVE-2024-37770 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 14Finger v1.1 के फिंगरप्रिंट फ़ंक्शन में शेल मेटाकैरेक्टर इंजेक्शन के माध्यम से दूरस्थ कमांड निष्पादन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/k3ppf0r/cve-2024-37770
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubk3ppf0r/cve-2024-37770

CVE-2024-37770

CVE-2024-37770 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 14Finger v1.1 के फिंगरप्रिंट फ़ंक्शन में शेल मेटाकैरेक्टर इंजेक्शन के माध्यम से दूरस्थ कमांड निष्पादन भेद्यता।

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-37770

विवरण

14Finger v1.1 में फिंगरप्रिंट फ़ंक्शन में एक दूरस्थ कमांड निष्पादन (RCE) भेद्यता पाई गई। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।

हमला वेक्टर

अनधिकृत हमलावर शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन निष्पादित कर सकते हैं, जिससे दूरस्थ सर्वरों पर RCE होता है।

विस्तार

कोर फ़ंक्शन के फिंगरप्रिंट स्कैनिंग बिंदु पर एक अनधिकृत दूरस्थ कमांड निष्पादन भेद्यता है। image

स्रोत कोड ऑडिट के माध्यम से, आप देख सकते हैं कि जब only_spider false होता है, spider true होता है, तो आप crawl_site() फ़ंक्शन निष्पादित करेंगे। image

आगे अनुसरण करने पर, पता चलता है कि सबमिट किया गया URL CMD में जोड़ा जाएगा, निष्पादन के लिए Python के subprocess मॉड्यूल को सौंपा जाएगा, और Payload बनाकर मनमाने कमांड निष्पादित किए जा सकते हैं। image

शोषण: image

प्रोग्राम अवरुद्ध हो गया, क्यों? क्योंकि हमारा कमांड निष्पादन सफल रहा!

image

सफल!

टूल डाउनलोड करें