Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — VICIdial CVE-2024-8503 के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन PoC, जिसमें मेटाडेटा निष्कर्षण, फिर से शुरू करने योग्य स्कैन और सख्त सुरक्षा सीमाएँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

VICIdial CVE-2024-8503 के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन PoC, जिसमें मेटाडेटा निष्कर्षण, फिर से शुरू करने योग्य स्कैन और सख्त सुरक्षा सीमाएँ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

vicidial-cve-2024-8503-blind-sqli-poc

VICIdial के VERM_AJAX_functions.php एंडपॉइंट (CVE-2024-8503) के लिए बिना प्रमाणीकरण वाला टाइम-आधारित ब्लाइंड SQL इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट। यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, सत्यापन और शिक्षा के लिए है।

अवलोकन

CVE-2024-8503, VICIdial में एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है, जहाँ एक विशेष रूप से तैयार किया गया Basic Auth उपयोगकर्ता-नाम मान VERM_AJAX_functions.php में कमजोर क्वेरी लॉजिक तक पहुँच सकता है। यह PoC टाइम-आधारित अनुमान का उपयोग करके शोषण-क्षमता की पुष्टि करता है और नियंत्रित तरीके से सीमित मेटाडेटा और टेबल डेटा निकालता है।

विशेषताएँ

  • ASCII द्वारा बाइनरी सर्च का उपयोग करने वाला टाइम-आधारित ब्लाइंड SQLi निष्कर्षण इंजन
  • डिस्क-आधारित स्थिति के साथ फिर से शुरू करने योग्य स्कैन
  • वर्जन, DB नाम, DB उपयोगकर्ता, होस्टनाम, विशेषाधिकार और टेबल गिनती के लिए मेटाडेटा निष्कर्षण
  • सख्त सीमाओं के साथ टेबल, कॉलम और पंक्ति खोज
  • मैनुअल और ऑटो निष्कर्षण मोड
  • CSV और JSON निर्यात
  • बिना किसी नेटवर्क गतिविधि के सेल्फ-चेक मोड

सुरक्षा सीमाएँ

यह रिलीज़ सख्त प्रूफ-ऑफ-कॉन्सेप्ट सीमाएँ लागू करती है:

  • टेबल: 10
  • प्रति टेबल कॉलम: 10
  • प्रति टेबल पंक्तियाँ: 10
  • प्रति-सेल निष्कर्षण लंबाई: 100 वर्ण
  • मेटाडेटा अधिकतम लंबाई: 250 वर्ण

आवश्यकताएँ

  • Python 3.8+
  • requests

स्थापना

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

त्वरित आरंभ

बिना कोई नेटवर्क अनुरोध किए कॉन्फ़िगरेशन की पुष्टि करने के लिए स्थानीय सेल्फ-चेक चलाएँ:

root@kitploit:~
python3 CVE-2024-8503-POC.py --self-check

एक बुनियादी गैर-इंटरैक्टिव स्कैन चलाएँ:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld

इंटरैक्टिव मोड

इंटरैक्टिव मोड ऑपरेटर-संचालित परीक्षण के लिए एक अलग वर्कफ़्लो है। यह तब उपयोगी होता है जब आप एक ही कमांड चलाने के बजाय निष्कर्षण कार्यों को मैन्युअल रूप से चरणबद्ध तरीके से करना चाहते हैं।

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

इंटरैक्टिव मेनू मेटाडेटा निष्कर्षण, टेबल और कॉलम खोज, मैनुअल निष्कर्षण, ऑटो-निष्कर्षण, कस्टम क्वेरी और फिर से शुरू करने योग्य पूर्ण स्कैन का समर्थन करता है।

कमांड-लाइन उपयोग

इन कमांड्स का उपयोग तब करें जब आप इंटरैक्टिव मेनू में प्रवेश किए बिना कोई विशिष्ट कार्य करना चाहते हैं।

मेटाडेटा निकालें:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

टेबल सूचीबद्ध करें:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

किसी टेबल के कॉलम प्राप्त करें:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

विशिष्ट कॉलम निकालें:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

टेबल डेटा ऑटो-निकालें:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

पूर्ण स्कैन:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

कस्टम क्वेरी (केवल SELECT):

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

वैकल्पिक फ़्लैग:

  • --path एंडपॉइंट पथ बदलने के लिए (डिफ़ॉल्ट: /VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check प्रारंभिक पुष्टिकरण प्रोब को छोड़ने के लिए
  • --export परिणाम सहेजने के लिए (मेटाडेटा/पूर्ण स्कैन के लिए JSON, टेबल डेटा के लिए CSV)

फिर से शुरू करने योग्य स्कैन

प्रगति स्वचालित रूप से यहाँ सहेजी जाती है:

root@kitploit:~
.vicidial_scan_state.json

यदि कोई पिछला स्कैन मिलता है, तो स्क्रिप्ट फिर से शुरू करने या स्थिति साफ़ करने का विकल्प देगी।

प्रोजेक्ट नोट्स

  • इंटरैक्टिव वर्कफ़्लो मानक कमांड-लाइन प्रवाह से भिन्न ऑपरेटर अनुभव प्रदान करने के लिए है।
  • यह टूल निष्कर्षण को छोटे, प्रदर्शन योग्य प्रूफ-ऑफ-कॉन्सेप्ट दायरे तक सीमित रखता है।
  • रिपॉजिटरी रूट में एक मेल खाती LICENSE फ़ाइल जोड़ी जानी चाहिए; यह README MIT मानता है।

कानूनी अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। किसी भी सिस्टम का परीक्षण करने से पहले जिसके आप स्वामी नहीं हैं, आपको स्पष्ट लिखित अनुमति प्राप्त करनी होगी। लेखक इस टूल के दुरुपयोग या उससे होने वाली क्षति के लिए कोई दायित्व नहीं मानता है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए रिपॉजिटरी-स्तर की LICENSE फ़ाइल देखें।

अपडेट

  • 2026-04-29: सेल्फ-चेक मोड जोड़ा गया और सख्त 10/10/10 सीमाएँ लागू की गईं।

परिवर्तन लॉग

1.0.0

  • टेबल, कॉलम और पंक्तियों के लिए सख्त PoC सीमाएँ लागू की गईं।
  • फिर से शुरू करने योग्य स्कैन और सेल्फ-चेक मोड जोड़े गए।
टूल डाउनलोड करें