Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below — CVE-2023-37755 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: i-doit Pro 25 और उससे नीचे में हार्डकोडेड व्यवस्थापक क्रेडेंशियल्स (admin/admin), जो मुख्य वेब इंटरफेस के माध्यम से अनधिकृत व्यवस्थापक लॉगिन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

CVE-2023-37755 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: i-doit Pro 25 और उससे नीचे में हार्डकोडेड व्यवस्थापक क्रेडेंशियल्स (admin/admin), जो मुख्य वेब इंटरफेस के माध्यम से अनधिकृत व्यवस्थापक लॉगिन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-37755 - i-doit Pro 25 और उससे नीचे में हार्डकोडेड एडमिन क्रेडेंशियल

i-doit Pro 25 और उससे नीचे के संस्करण हार्डकोडेड एडमिन क्रेडेंशियल भेद्यता के प्रति संवेदनशील हैं। ये भेद्यताएं किसी को भी सिर्फ उपयोगकर्ता नाम “admin” और पासवर्ड “admin” के साथ एडमिन के रूप में लॉगिन करने की अनुमति दे सकती हैं।

उत्पाद का विवरण: i-doit एक वेब आधारित ओपन सोर्स IT दस्तावेज़ीकरण और CMDB (कॉन्फ़िगरेशन प्रबंधन डेटाबेस) है जिसे synetics GmbH द्वारा विकसित किया गया है। i-doit Pro सॉफ्टवेयर का व्यावसायिक संस्करण है और इसके लिए भुगतान किए गए लाइसेंस की आवश्यकता होती है। यह अतिरिक्त सुविधाओं, पेशेवर समर्थन और नियमित अपडेट और संवर्द्धन के साथ आता है। उपयोगकर्ताओं को i-doit Pro का उपयोग करने के लिए लाइसेंस खरीदना होगा, और लागत उपयोगकर्ताओं की संख्या और आवश्यक सुविधाओं के आधार पर भिन्न होती है।

भेद्यता का विवरण: हमने पाया कि इस वेब एप्लिकेशन में हार्डकोडेड एडमिन क्रेडेंशियल है जो किसी को भी सिर्फ उपयोगकर्ता नाम “admin” और पासवर्ड “admin” के साथ एडमिन के रूप में लॉगिन करने की अनुमति देता है।

प्रभावित वेबपेज: मुख्य लॉगिन पृष्ठ

प्रभावित पैरामीटर और घटक: मुख्य लॉगिन पृष्ठ

चरण 1 : प्रारंभिक सेटअप पृष्ठ पर एप्लिकेशन मालिक के लिए एडमिन क्रेडेंशियल सेट करने का कोई विकल्प नहीं है

चरण1

चरण2

चरण3

यह admin-center के लिए खाता निर्माण है, मुख्य लॉगिन के लिए नहीं।

चरण4_admin_center_setup

चरण5

चरण6

चरण7

#admin-center एप्लिकेशन मालिक के लिए लाइसेंस प्रबंधित करने, प्लगइन्स अपलोड करने, टेनेंट प्रबंधित करने आदि के लिए है। चरण8

चरण9

चरण10

टूल डाउनलोड करें