Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42640 — बिना प्रमाणीकरण के रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी (npm:bower) के माध्यम से | Kitploit
उपकरण/GitHubGitHub/ktn1990/cve-2024-42640
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubktn1990/cve-2024-42640

CVE-2024-42640

बिना प्रमाणीकरण के रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी (npm:bower) के माध्यम से

रिपॉजिटरी देखें
3121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-42640 बिना प्रमाणीकरण के रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से

CVE-2024-42640 Angular-base64-upload v0.1.21 से पहले के संस्करण angular-base64-upload/demo/server.php एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए असुरक्षित हैं। इस कमजोरी का फायदा उठाकर एक हमलावर सर्वर पर मनमाना फ़ाइल सामग्री अपलोड कर सकता है, जिसे बाद में angular-base64-upload/demo/uploads एंडपॉइंट के माध्यम से एक्सेस किया जा सकता है। इससे पहले अपलोड की गई सामग्री निष्पादित हो जाती है और अंततः हमलावर को सर्वर पर कोड निष्पादन प्राप्त करने में सक्षम बनाती है।

विक्रेता होमपेज: https://www.npmjs.com/package/angular-base64-upload

सॉफ़्टवेयर लिंक: https://github.com/adonespitogo/angular-base64-upload

क्रेडिट: https://github.com/rvizx/CVE-2024-42640

अधिक शोषण और विशेष शोषण के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990.

उपयोग

इस शोषण को चलाने के लिए आपको python 3 और वेबसाइटों की सूची चाहिए, फिर निष्पादित करें

  python3 exploit.py -l list.txt -t 100

संपर्क

  • @KtN1990

अधिक शोषण, मेगाट्रॉन देखें!

Logo

  • बड़े पैमाने पर Wordpress सुरक्षा छेदों का आकलन और शोषण करने का एक आसान और कुशल तरीका प्रदान करता है।
  • 160+ शोषण, सभी प्रकार (RCE, LOOTS, AUTHBYPASS...)।
  • अनुकूलन योग्य कॉन्फ़िगरेशन।
  • मासिक मुफ़्त अपडेट जिसमें अधिक कोड अनुकूलन, बग फिक्स, अधिक शोषण और 0days शामिल हैं।
  • मजबूत कोड बेस और कार्य प्रबंधन सुविधा का उपयोग करके कस्टम थ्रेडिंग और प्रक्रिया मॉडल, विश्वसनीय परिणाम सुनिश्चित; गति के बारे में बात करने की आवश्यकता नहीं क्योंकि KTN में हम समवर्ती के लिए अपरंपरागत तरीकों का उपयोग करते हैं।
  • टेलीग्राम चैनल

डेमो

IMAGE ALT TEXT HERE

लाइसेंस

MIT

टूल डाउनलोड करें