Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6043 — यह Python टूल CVE-2024-6043 भेद्यता का शोषण करता है, जो SourceCodester Best House Rental Management System 1.0 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को `admin_class.php` फ़ाइल के माध्यम से SQL Injection करने की अनुमति देती है, विशेष रूप से `username` पैरामीटर को लक्षित करते हुए। | Kitploit
उपकरण/GitHubGitHub/lfillaz/cve-2024-6043
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublfillaz/cve-2024-6043

CVE-2024-6043

रिपॉजिटरी देखें
412 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह Python टूल CVE-2024-6043 भेद्यता का शोषण करता है, जो SourceCodester Best House Rental Management System 1.0 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को `admin_class.php` फ़ाइल के माध्यम से SQL Injection करने की अनुमति देती है, विशेष रूप से `username` पैरामीटर को लक्षित करते हुए।

साझा करें

CVE-2024-6043

root@kitploit:~
# CVE-2024-6043 CVE-2024-6043

## Overview

यह Python टूल CVE-2024-6043 भेद्यता का शोषण करता है, जो SourceCodester Best House Rental Management System 1.0 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को `admin_class.php` फ़ाइल के माध्यम से SQL Injection करने की अनुमति देती है, विशेष रूप से लॉगिन फ़ंक्शन में `username` पैरामीटर को लक्षित करते हुए। यह टूल कमजोर एंडपॉइंट का पता लगाने और प्रमाणीकरण को बायपास करने के लिए पेलोड इंजेक्ट करने की प्रक्रिया को स्वचालित करता है।

## Features

- **स्वचालित पथ पहचान**: टूल जाँचता है कि लक्षित सर्वर पर कमजोर `admin_class.php` फ़ाइल मौजूद है या नहीं।
- **SQL Injection पेलोड**: यदि पथ मिल जाता है, टूल एडमिन लॉगिन को बायपास करने वाला SQL पेलोड इंजेक्ट करने का प्रयास करता है।
- **सफलता जाँच**: टूल सफल लॉगिन के सामान्य संकेतकों को खोजकर सत्यापित करता है कि SQL Injection सफल हुआ या नहीं।
- **कस्टम User-Agent**: टूल वैध ब्राउज़र ट्रैफ़िक की नकल करने के लिए कस्टम User-Agent के साथ अनुरोध भेजता है।

## Installation

1. **रिपॉजिटरी क्लोन करें:**
   ```bash
   git clone https://github.com/lfillaz/CVE-2024-6043.git
   cd CVE-2024-6043

Usage

  1. टूल चलाएँ:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. लक्षित URL दर्ज करें:

  3. संकेत मिलने पर, लक्षित साइट का URL दर्ज करें (जैसे, http://target-site.com)।

  4. इंजेक्शन प्रक्रिया:

    • टूल जाँच करेगा कि लक्षित सर्वर पर admin_class.php पथ मौजूद है या नहीं।
    • यदि मिल जाता है, तो आपको SQL Injection के साथ आगे बढ़ने के लिए संकेत दिया जाएगा।
    • फिर टूल पेलोड इंजेक्ट करने का प्रयास करेगा और हमले की सफलता या विफलता पर प्रतिक्रिया प्रदान करेगा।

Example

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

Disclaimer

यह टूल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो। इस टूल का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।

Author

  • GhostByte - Discord
root@kitploit:~
टूल डाउनलोड करें