Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21412_Water-Hydra — ट्रेंडमाइक्रो के शोध के अनुसार POC कोड | Kitploit
उपकरण/GitHubGitHub/lsr00ter/cve-2024-21412_water-hydra
शोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणमालवेयर विश्लेषणरेड टीमिंगपेलोड डेवलपमेंट
GitHublsr00ter/cve-2024-21412_water-hydra

CVE-2024-21412_Water-Hydra

ट्रेंडमाइक्रो के शोध के अनुसार POC कोड

रिपॉजिटरी देखें
8332 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

CVE-2024-21412_Water-Hydra

CVE-2024-21412 के माध्यम से मैलवेयर वितरित करें

उपयोग

सेवाओं को क्रम में प्रारंभ करें और वेब सर्वर तक पहुँचें।

वेबसर्वर

फ़ोल्डर में वेब सर्वर प्रारंभ करें: python -m http.server

  • प्रारंभिक पहुँच: JPEG ट्रोजन को WebDAV शेयर से लिंक करने के लिए Windows उन्नत क्वेरी सिंटैक्स (AQS) का उपयोग करें।
  • प्रारंभिक पहुँच: Windows Explorer विंडो को कस्टमाइज़ करने के लिए search: प्रोटोकॉल का उपयोग करें
    • यह फ़ोटो खोज करने के लिए search: एप्लिकेशन प्रोटोकॉल का उपयोग करता है
    • यह खोज को दुर्भावनापूर्ण WebDAV शेयर तक सीमित करने के लिए crumb पैरामीटर का उपयोग करता है।
    • यह उपयोगकर्ताओं को यह विश्वास दिलाने के लिए DisplayName तत्व का उपयोग करता है कि यह स्थानीय डाउनलोड फ़ोल्डर है।

samba-compose

फ़ोल्डर में docker compose up चलाएँ

  • crazymax/samba डॉकर के samba सर्वर का उपयोग करें

लोडर

a2.cmd लिखें और इसे फ़ाइल में संपीड़ित करें, इसे फ़ोल्डर में रखें

a2.zip
samba-compose/pictures
  • निष्पादन: Microsoft Defender SmartScreen को बायपास करने के लिए CVE-2024-21412 (ZDI-CAN-23100) का शोषण करें

CVE-2024-21412 इंटरनेट शॉर्टकट पर केंद्रित है। ये .url फ़ाइलें सरल INI कॉन्फ़िगरेशन फ़ाइलें हैं, जो URL को इंगित करने के लिए 'URL=' पैरामीटर का उपयोग करती हैं। हालाँकि .url फ़ाइल प्रारूप का कोई आधिकारिक दस्तावेज़ नहीं है, URL पैरामीटर इस फ़ाइल प्रकार के लिए आवश्यक एकमात्र पैरामीटर है।

टूल डाउनलोड करें