Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — VICIdial CVE-2024-8503 के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन PoC, जिसमें मेटाडेटा निष्कर्षण, फिर से शुरू करने योग्य स्कैन और सख्त सुरक्षा सीमाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

VICIdial CVE-2024-8503 के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन PoC, जिसमें मेटाडेटा निष्कर्षण, फिर से शुरू करने योग्य स्कैन और सख्त सुरक्षा सीमाएँ शामिल हैं।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vicidial-cve-2024-8503-blind-sqli-poc

VICIdial के VERM_AJAX_functions.php एंडपॉइंट (CVE-2024-8503) के लिए बिना प्रमाणीकरण वाला टाइम-आधारित ब्लाइंड SQL इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट। यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, सत्यापन और शिक्षा के लिए है।

अवलोकन

CVE-2024-8503, VICIdial में एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है, जहाँ एक विशेष रूप से तैयार किया गया Basic Auth उपयोगकर्ता-नाम मान VERM_AJAX_functions.php में कमजोर क्वेरी लॉजिक तक पहुँच सकता है। यह PoC टाइम-आधारित अनुमान का उपयोग करके शोषण-क्षमता की पुष्टि करता है और नियंत्रित तरीके से सीमित मेटाडेटा और टेबल डेटा निकालता है।

विशेषताएँ

  • ASCII द्वारा बाइनरी सर्च का उपयोग करने वाला टाइम-आधारित ब्लाइंड SQLi निष्कर्षण इंजन
  • डिस्क-आधारित स्थिति के साथ फिर से शुरू करने योग्य स्कैन
  • वर्जन, DB नाम, DB उपयोगकर्ता, होस्टनाम, विशेषाधिकार और टेबल गिनती के लिए मेटाडेटा निष्कर्षण
  • सख्त सीमाओं के साथ टेबल, कॉलम और पंक्ति खोज
  • मैनुअल और ऑटो निष्कर्षण मोड
  • CSV और JSON निर्यात
  • बिना किसी नेटवर्क गतिविधि के सेल्फ-चेक मोड

सुरक्षा सीमाएँ

यह रिलीज़ सख्त प्रूफ-ऑफ-कॉन्सेप्ट सीमाएँ लागू करती है:

  • टेबल: 10
  • प्रति टेबल कॉलम: 10
  • प्रति टेबल पंक्तियाँ: 10
  • प्रति-सेल निष्कर्षण लंबाई: 100 वर्ण
  • मेटाडेटा अधिकतम लंबाई: 250 वर्ण
  • आवश्यकताएँ

    • Python 3.8+
    • requests

    स्थापना

    निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install requests
    

    त्वरित आरंभ

    बिना कोई नेटवर्क अनुरोध किए कॉन्फ़िगरेशन की पुष्टि करने के लिए स्थानीय सेल्फ-चेक चलाएँ:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --self-check
    

    एक बुनियादी गैर-इंटरैक्टिव स्कैन चलाएँ:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld
    

    इंटरैक्टिव मोड

    इंटरैक्टिव मोड ऑपरेटर-संचालित परीक्षण के लिए एक अलग वर्कफ़्लो है। यह तब उपयोगी होता है जब आप एक ही कमांड चलाने के बजाय निष्कर्षण कार्यों को मैन्युअल रूप से चरणबद्ध तरीके से करना चाहते हैं।

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --interactive
    

    इंटरैक्टिव मेनू मेटाडेटा निष्कर्षण, टेबल और कॉलम खोज, मैनुअल निष्कर्षण, ऑटो-निष्कर्षण, कस्टम क्वेरी और फिर से शुरू करने योग्य पूर्ण स्कैन का समर्थन करता है।

    कमांड-लाइन उपयोग

    इन कमांड्स का उपयोग तब करें जब आप इंटरैक्टिव मेनू में प्रवेश किए बिना कोई विशिष्ट कार्य करना चाहते हैं।

    मेटाडेटा निकालें:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user
    

    टेबल सूचीबद्ध करें:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables
    

    किसी टेबल के कॉलम प्राप्त करें:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log
    

    विशिष्ट कॉलम निकालें:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3
    

    टेबल डेटा ऑटो-निकालें:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log
    

    पूर्ण स्कैन:

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan
    

    कस्टम क्वेरी (केवल SELECT):

    root@kitploit:~
    python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"
    

    वैकल्पिक फ़्लैग:

    • --path एंडपॉइंट पथ बदलने के लिए (डिफ़ॉल्ट: /VERM/VERM_AJAX_functions.php)
    • --skip-vuln-check प्रारंभिक पुष्टिकरण प्रोब को छोड़ने के लिए
    • --export परिणाम सहेजने के लिए (मेटाडेटा/पूर्ण स्कैन के लिए JSON, टेबल डेटा के लिए CSV)

    फिर से शुरू करने योग्य स्कैन

    प्रगति स्वचालित रूप से यहाँ सहेजी जाती है:

    root@kitploit:~
    .vicidial_scan_state.json
    

    यदि कोई पिछला स्कैन मिलता है, तो स्क्रिप्ट फिर से शुरू करने या स्थिति साफ़ करने का विकल्प देगी।

    प्रोजेक्ट नोट्स

    • इंटरैक्टिव वर्कफ़्लो मानक कमांड-लाइन प्रवाह से भिन्न ऑपरेटर अनुभव प्रदान करने के लिए है।
    • यह टूल निष्कर्षण को छोटे, प्रदर्शन योग्य प्रूफ-ऑफ-कॉन्सेप्ट दायरे तक सीमित रखता है।
    • रिपॉजिटरी रूट में एक मेल खाती LICENSE फ़ाइल जोड़ी जानी चाहिए; यह README MIT मानता है।

    कानूनी अस्वीकरण

    यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। किसी भी सिस्टम का परीक्षण करने से पहले जिसके आप स्वामी नहीं हैं, आपको स्पष्ट लिखित अनुमति प्राप्त करनी होगी। लेखक इस टूल के दुरुपयोग या उससे होने वाली क्षति के लिए कोई दायित्व नहीं मानता है।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए रिपॉजिटरी-स्तर की LICENSE फ़ाइल देखें।

    अपडेट

    • 2026-04-29: सेल्फ-चेक मोड जोड़ा गया और सख्त 10/10/10 सीमाएँ लागू की गईं।

    परिवर्तन लॉग

    1.0.0

    • टेबल, कॉलम और पंक्तियों के लिए सख्त PoC सीमाएँ लागू की गईं।
    • फिर से शुरू करने योग्य स्कैन और सेल्फ-चेक मोड जोड़े गए।
    टूल डाउनलोड करें