Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ksaweryr/cve-2023-45612-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubksaweryr/cve-2023-45612-poc

CVE-2023-45612-PoC

Ktor में XXE (CVE-2023-45612) के लिए अवधारणा प्रमाण

रिपॉजिटरी देखें
310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45612 PoC

इस रिपॉज़िटरी में CVE-2023-45612 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जिसने ktor में ContentNegotiation की डिफ़ॉल्ट कॉन्फ़िगरेशन में XXE की अनुमति दी थी। PoC को 2 भागों में विभाजित किया गया है:

  • server/, जिसमें Ktor के एक प्रभावित संस्करण का उपयोग करने वाले Ktor सर्वर का एक उदाहरण है, जिसमें हमले के लिए संवेदनशील एक एंडपॉइंट है
  • client/, जिसमें एक Python स्क्रिप्ट है जो उदाहरण सर्वर में XXE भेद्यता का उपयोग करके LFI प्राप्त करने का प्रदर्शन करती है

पुनरुत्पादन के चरण

सर्वर और क्लाइंट दोनों को इस रिपॉज़िटरी की रूट डायरेक्टरी से docker compose up चलाकर शुरू किया जा सकता है। सर्वर शुरू होने के बाद (कुछ सेकंड लग सकते हैं), क्लाइंट स्वचालित रूप से हमला करेगा।

टूल डाउनलोड करें