Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6043 — # CVE-2024-6043 के लिए स्वचालित SQL इंजेक्शन एक्सप्लॉइट, जो SourceCodester Best House Rental Management System को लक्षित करता है। कमजोर एंडपॉइंट का पता लगाता है और पेलोड इंजेक्शन के माध्यम से एडमिन प्रमाणीकरण को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/lfillaz/cve-2024-6043
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublfillaz/cve-2024-6043

CVE-2024-6043

# CVE-2024-6043 के लिए स्वचालित SQL इंजेक्शन एक्सप्लॉइट, जो SourceCodester Best House Rental Management System को लक्षित करता है। कमजोर एंडपॉइंट का पता लगाता है और पेलोड इंजेक्शन के माध्यम से एडमिन प्रमाणीकरण को बायपास करता है।

रिपॉजिटरी देखें
4112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6043

# CVE-2024-6043 CVE-2024-6043

## Overview

यह Python टूल CVE-2024-6043 भेद्यता का शोषण करता है, जो SourceCodester Best House Rental Management System 1.0 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को `admin_class.php` फ़ाइल के माध्यम से SQL Injection करने की अनुमति देती है, विशेष रूप से लॉगिन फ़ंक्शन में `username` पैरामीटर को लक्षित करते हुए। यह टूल कमजोर एंडपॉइंट का पता लगाने और प्रमाणीकरण को बायपास करने के लिए पेलोड इंजेक्ट करने की प्रक्रिया को स्वचालित करता है।

## Features

- **स्वचालित पथ पहचान**: टूल जाँचता है कि लक्षित सर्वर पर कमजोर `admin_class.php` फ़ाइल मौजूद है या नहीं।
- **SQL Injection पेलोड**: यदि पथ मिल जाता है, टूल एडमिन लॉगिन को बायपास करने वाला SQL पेलोड इंजेक्ट करने का प्रयास करता है।
- **सफलता जाँच**: टूल सफल लॉगिन के सामान्य संकेतकों को खोजकर सत्यापित करता है कि SQL Injection सफल हुआ या नहीं।
- **कस्टम User-Agent**: टूल वैध ब्राउज़र ट्रैफ़िक की नकल करने के लिए कस्टम User-Agent के साथ अनुरोध भेजता है।

## Installation

1. **रिपॉजिटरी क्लोन करें:**
   ```bash
   git clone https://github.com/lfillaz/CVE-2024-6043.git
   cd CVE-2024-6043

Usage

  1. टूल चलाएँ:

    python CVE-2024-6043.py
    
  2. लक्षित URL दर्ज करें:

  3. संकेत मिलने पर, लक्षित साइट का URL दर्ज करें (जैसे, http://target-site.com)।

  4. इंजेक्शन प्रक्रिया:

    • टूल जाँच करेगा कि लक्षित सर्वर पर admin_class.php पथ मौजूद है या नहीं।
    • यदि मिल जाता है, तो आपको SQL Injection के साथ आगे बढ़ने के लिए संकेत दिया जाएगा।
    • फिर टूल पेलोड इंजेक्ट करने का प्रयास करेगा और हमले की सफलता या विफलता पर प्रतिक्रिया प्रदान करेगा।

Example

 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

Disclaimer

यह टूल केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो। इस टूल का दुरुपयोग कानूनी परिणामों का कारण बन सकता है।

Author

  • GhostByte - Discord
टूल डाउनलोड करें