Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ktn1990/cve-2024-42640
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubktn1990/cve-2024-42640

CVE-2024-42640

बिना प्रमाणीकरण के रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी (npm:bower) के माध्यम से

रिपॉजिटरी देखें
3111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-42640 बिना प्रमाणीकरण के रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से

CVE-2024-42640 Angular-base64-upload v0.1.21 से पहले के संस्करण angular-base64-upload/demo/server.php एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए असुरक्षित हैं। इस कमजोरी का फायदा उठाकर एक हमलावर सर्वर पर मनमाना फ़ाइल सामग्री अपलोड कर सकता है, जिसे बाद में angular-base64-upload/demo/uploads एंडपॉइंट के माध्यम से एक्सेस किया जा सकता है। इससे पहले अपलोड की गई सामग्री निष्पादित हो जाती है और अंततः हमलावर को सर्वर पर कोड निष्पादन प्राप्त करने में सक्षम बनाती है।

विक्रेता होमपेज: https://www.npmjs.com/package/angular-base64-upload

सॉफ़्टवेयर लिंक: https://github.com/adonespitogo/angular-base64-upload

क्रेडिट: https://github.com/rvizx/CVE-2024-42640

अधिक शोषण और विशेष शोषण के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990.

उपयोग

इस शोषण को चलाने के लिए आपको python 3 और वेबसाइटों की सूची चाहिए, फिर निष्पादित करें

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

संपर्क

  • @KtN1990
  • अधिक शोषण, मेगाट्रॉन देखें!

    Logo

    • बड़े पैमाने पर Wordpress सुरक्षा छेदों का आकलन और शोषण करने का एक आसान और कुशल तरीका प्रदान करता है।
    • 160+ शोषण, सभी प्रकार (RCE, LOOTS, AUTHBYPASS...)।
    • अनुकूलन योग्य कॉन्फ़िगरेशन।
    • मासिक मुफ़्त अपडेट जिसमें अधिक कोड अनुकूलन, बग फिक्स, अधिक शोषण और 0days शामिल हैं।
    • मजबूत कोड बेस और कार्य प्रबंधन सुविधा का उपयोग करके कस्टम थ्रेडिंग और प्रक्रिया मॉडल, विश्वसनीय परिणाम सुनिश्चित; गति के बारे में बात करने की आवश्यकता नहीं क्योंकि KTN में हम समवर्ती के लिए अपरंपरागत तरीकों का उपयोग करते हैं।
    • टेलीग्राम चैनल

    डेमो

    IMAGE ALT TEXT HERE

    लाइसेंस

    MIT

    टूल डाउनलोड करें