
यह Python टूल CVE-2024-6043 भेद्यता का शोषण करता है, जो SourceCodester Best House Rental Management System 1.0 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को `admin_class.php` फ़ाइल के माध्यम से SQL Injection करने की अनुमति देती है, विशेष रूप से `username` पैरामीटर को लक्षित करते हुए।
# CVE-2024-6043 CVE-2024-6043
## Overview
यह Python टूल CVE-2024-6043 भेद्यता का शोषण करता है, जो SourceCodester Best House Rental Management System 1.0 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को `admin_class.php` फ़ाइल के माध्यम से SQL Injection करने की अनुमति देती है, विशेष रूप से लॉगिन फ़ंक्शन में `username` पैरामीटर को लक्षित करते हुए। यह टूल कमजोर एंडपॉइंट का पता लगाने और प्रमाणीकरण को बायपास करने के लिए पेलोड इंजेक्ट करने की प्रक्रिया को स्वचालित करता है।
## Features
- **स्वचालित पथ पहचान**: टूल जाँचता है कि लक्षित सर्वर पर कमजोर `admin_class.php` फ़ाइल मौजूद है या नहीं।
- **SQL Injection पेलोड**: यदि पथ मिल जाता है, टूल एडमिन लॉगिन को बायपास करने वाला SQL पेलोड इंजेक्ट करने का प्रयास करता है।
- **सफलता जाँच**: टूल सफल लॉगिन के सामान्य संकेतकों को खोजकर सत्यापित करता है कि SQL Injection सफल हुआ या नहीं।
- **कस्टम User-Agent**: टूल वैध ब्राउज़र ट्रैफ़िक की नकल करने के लिए कस्टम User-Agent के साथ अनुरोध भेजता है।
## Installation
1. **रिपॉजिटरी क्लोन करें:**
```bash
git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
टूल चलाएँ:
python CVE-2024-6043.py
लक्षित URL दर्ज करें:
संकेत मिलने पर, लक्षित साइट का URL दर्ज करें (जैसे, http://target-site.com)।
इंजेक्शन प्रक्रिया:
admin_class.php पथ मौजूद है या नहीं। ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
यह टूल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो। इस टूल का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।