Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34470 — HSC Mailinspector में संस्करण 5.2.18 तक एक गंभीर भेद्यता पाई गई है। यह भेद्यता /public/loader.php फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/mr-r00t11/cve-2024-34470
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmr-r00t11/cve-2024-34470

CVE-2024-34470

HSC Mailinspector में संस्करण 5.2.18 तक एक गंभीर भेद्यता पाई गई है। यह भेद्यता /public/loader.php फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है।

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HSC MailInspector - CVE-2024-34470


HSC Mailinspector संस्करण 5.2.18 तक में एक गंभीर भेद्यता पाई गई है। यह भेद्यता /public/loader.php फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है। 'path' तर्क में अज्ञात इनपुट के साथ छेड़छाड़ करने से पथ ट्रैवर्सल भेद्यता उत्पन्न होती है। CWE के अनुसार, इस मुद्दे को CWE-22 के रूप में वर्गीकृत किया गया है। उत्पाद किसी फ़ाइल या निर्देशिका की पहचान करने के लिए एक पथनाम का निर्माण करने हेतु बाहरी इनपुट का उपयोग करता है, जो प्रतिबंधित मूल निर्देशिका के अंतर्गत स्थित होती है, लेकिन उत्पाद पथनाम के भीतर विशेष तत्वों को ठीक से बेअसर नहीं करता है, जिसके कारण पथनाम प्रतिबंधित निर्देशिका के बाहर किसी स्थान पर संकेत कर सकता है। यह गोपनीयता, अखंडता और उपलब्धता को प्रभावित करता है।


स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://CVE-2024-34470.git
cd CVE-2024-34470

निर्भरताएँ स्थापित करें

सुनिश्चित करें कि आपके पास Python और pip स्थापित हैं। फिर, निम्न चलाएँ:

root@kitploit:~
pip install -r requirements.txt
  • यह स्क्रिप्ट चलाने के लिए सभी आवश्यक निर्भरताएँ स्थापित करेगा।

उपयोग

स्क्रिप्ट विवरण

टेक्स्ट फ़ाइल का उपयोग करके कई लक्ष्यों के लिए खोज करने हेतु, स्क्रिप्ट Massive_CVE-2024-34470.py का उपयोग करें।

root@kitploit:~
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null

urls.txt फ़ाइल जिस प्रारूप में होनी चाहिए वह इस प्रकार है:

root@kitploit:~
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443

[Screenshot_1.png]


एक बार कमजोर लक्ष्यों की पहचान हो जाने पर, हम CVE-2024-34470.py नामक स्क्रिप्ट का उपयोग करके टर्मिनल के माध्यम से निर्दिष्ट सामग्री का शोषण करते हैं और प्रदर्शित करते हैं।

root@kitploit:~
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null

# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts

[screenshot_2.png]

टूल डाउनलोड करें