Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10199_CVE-2020-10204 — CVE-2020-10199 और CVE-2020-10204 भेद्यताओं के लिए एक-क्लिक जांच उपकरण, ग्राफिकल इंटरफ़ेस के साथ। CVE-2020-10199 और CVE-2020-10204 भेद्यता उपकरण GUI के साथ। | Kitploit
उपकरण/GitHubGitHub/magicming200/cve-2020-10199_cve-2020-10204
भेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmagicming200/cve-2020-10199_cve-2020-10204

CVE-2020-10199_CVE-2020-10204

CVE-2020-10199 और CVE-2020-10204 भेद्यताओं के लिए एक-क्लिक जांच उपकरण, ग्राफिकल इंटरफ़ेस के साथ। CVE-2020-10199 और CVE-2020-10204 भेद्यता उपकरण GUI के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2596 साल पहलेKitploit द्वारा समीक्षित

迈萌CVE-2020-10199, CVE-2020-10204 भेद्यता जाँच उपकरण

उपकरण परिचय

खाली समय में Java का उपयोग करके लिखा गया यह छोटा उपकरण, CVE-2020-10199 और CVE-2020-10204 भेद्यताओं की एक-क्लिक जाँच का समर्थन करता है, जिसमें ग्राफिकल इंटरफ़ेस है। जाँच की स्थिरता सुनिश्चित करने के लिए, payload में यादृच्छिक संख्याओं का उपयोग किया गया है। यह उपकरण केवल सुरक्षा पेशेवरों द्वारा कानूनों और विनियमों द्वारा अनुमत सीमा के भीतर उपयोग के लिए है; अनुचित उपयोग के परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।

चालन स्क्रीनशॉट

उपयोग विधि

  1. लॉगिन करके बैकएंड में प्रवेश करें।
  2. लॉगिन के बाद cookie और scrf गुण प्राप्त करें।
  3. यह उपकरण खोलें, संबंधित जानकारी भरें और जाँच पर क्लिक करें।

चालन वातावरण

क्रॉस-प्लेटफ़ॉर्म, JRE>=1.6।

भेद्यता पृष्ठभूमि

Sonatype Nexus एक Maven रिपॉजिटरी प्रबंधन प्रणाली है, जो शक्तिशाली रिपॉजिटरी प्रबंधन, घटक खोज आदि कार्यक्षमताएँ प्रदान करती है। इसका उपयोग Maven रिपॉजिटरी निजी सर्वर स्थापित करने के लिए भी किया जा सकता है, जो दूरस्थ रिपॉजिटरी को प्रॉक्सी करते हुए स्थानीय रिपॉजिटरी को बनाए रखता है, जिससे बैंडविड्थ और समय की बचत होती है। Nexus Repository Manager OSS/Pro 3.21.1 और इससे पहले के संस्करणों में, प्रमाणित हमलावर JavaEL एक्सप्रेशन इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन उत्पन्न कर सकते हैं और सिस्टम विशेषाधिकार प्राप्त कर सकते हैं।

CVE-2020-10199 आधिकारिक विवरण: https://support.sonatype.com/hc/en-us/articles/360044882533-CVE-2020-10199-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31

CVE-2020-10204 आधिकारिक विवरण: https://support.sonatype.com/hc/en-us/articles/360044356194-CVE-2020-10204-Nexus-Repository-Manager-3-Remote-Code-Execution-2020-03-31

प्रभावित दायरा

CVE-2020-10199: Nexus Repository Manager OSS/PRo <=3.21.1, कम-विशेषाधिकार वाले खाते की आवश्यकता है।

CVE-2020-10204: Nexus Repository Manager OSS/PRo <=3.21.1, व्यवस्थापक खाते की आवश्यकता है।

भेद्यता समाधान

Nexus Repository Manager OSS/Pro को नवीनतम संस्करण में अपग्रेड करें। डाउनलोड पता: https://help.sonatype.com/repomanager3/download?_ga=2.58824877.1855790103.1586413660-404515824.1586413660

टूल डाउनलोड करें