Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nick-yin12/106362522
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubnick-yin12/106362522

106362522

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

हाल ही में माइक्रोसॉफ्ट द्वारा प्रकाशित हैक किए गए Exchange Server भेद्यता समस्या के संबंध में, ताइवान DEVCORE ने कहा कि उन्होंने 5 जनवरी को ही सुरक्षा भेद्यता की खोज की थी, और माइक्रोसॉफ्ट को इस भेद्यता की सूचना दी थी जिसे 'CVE-2021-26855' और 'CVE-2021-27065' नाम दिया गया था, साथ ही इस भेद्यता को 'ProxyLogon' भी कहा। इस बार उजागर 'ProxyLogon' भेद्यता एक प्री-ऑथ रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) जीरो-डे भेद्यता है जिसका उपयोग बिना सत्यापन के किया जा सकता है, जो हमलावरों को प्रमाणीकरण चरणों को बायपास करने, सिस्टम व्यवस्थापक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड निष्पादित करने में सहायता करने के लिए प्रेरित करने की अनुमति देता है, जिससे व्यापक हमले शुरू हो सकते हैं। 'ProxyLogon' माइक्रोसॉफ्ट द्वारा हाल ही में उजागर सबसे महत्वपूर्ण RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण (Responsible Disclosure) सिद्धांत का पालन करते हुए, खोज के तुरंत बाद 5 जनवरी को माइक्रोसॉफ्ट को सूचित किया ताकि इस भेद्यता का दुरुपयोग होने से बचा जा सके, जिससे वैश्विक उपयोगकर्ताओं को बड़ा नुकसान हो सकता था। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किया ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से सुरक्षित रहे। व्यक्तिगत विचार: हैक किए गए Exchange Server भेद्यता समस्या के संबंध में, ताइवान DEVCORE ने कहा कि उन्होंने 5 जनवरी को ही खोज की थी, और माइक्रोसॉफ्ट को इस भेद्यता की सूचना दी थी जिसे 'CVE-2021-26855' और 'CVE-2021-27065' नाम दिया गया था, साथ ही इस भेद्यता को 'ProxyLogon' भी कहा। इस बार उजागर 'ProxyLogon' भेद्यता एक प्री-ऑथ रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) जीरो-डे भेद्यता है जिसका उपयोग बिना सत्यापन के किया जा सकता है, जो हमलावरों को प्रमाणीकरण चरणों को बायपास करने, सिस्टम व्यवस्थापक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड निष्पादित करने में सहायता करने के लिए प्रेरित करने की अनुमति देता है, जिससे व्यापक हमले शुरू हो सकते हैं। 'ProxyLogon' माइक्रोसॉफ्ट द्वारा हाल ही में उजागर सबसे महत्वपूर्ण RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण (Responsible Disclosure) सिद्धांत का पालन करते हुए, खोज के तुरंत बाद 5 जनवरी को माइक्रोसॉफ्ट को सूचित किया ताकि इस भेद्यता का दुरुपयोग होने से बचा जा सके, जिससे वैश्विक उपयोगकर्ताओं को बड़ा नुकसान हो सकता था। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किया ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से सुरक्षित रहे। व्यक्तिगत विचार: माइक्रोसॉफ्ट आम जनता द्वारा उपयोग किए जाने वाले सॉफ़्टवेयर में से एक है, हैकर्स भेद्यता का पता चलते ही दुर्भावनापूर्ण हमला कर सकते हैं। माइक्रोसॉफ्ट द्वारा 4 Exchange Server सुरक्षा भेद्यताओं की घोषणा के बाद, उन्हें हैकर्स के दुर्भावनापूर्ण हमलों का सामना करना पड़ा। इस घटना के घटित होने पर, माइक्रोसॉफ्ट को अधिक सतर्क रहने और सूचना सुरक्षा सुरक्षा बढ़ाने की आवश्यकता है।

साझा करें

106362522

हाल ही में माइक्रोसॉफ्ट द्वारा जारी किए गए Exchange Server में हैकर्स द्वारा हमले की भेद्यता के बारे में, ताइवान की DEVCORE ने बताया कि उन्होंने 5 जनवरी को ही सुरक्षा भेद्यता का पता लगा लिया था, और माइक्रोसॉफ्ट को इस शून्य-दिवसीय भेद्यता की सूचना दी, जिसे "CVE-2021-26855" और "CVE-2021-27065" नाम दिया गया, साथ ही इस भेद्यता को "ProxyLogon" कहा गया। इस बार उजागर किया गया "ProxyLogon" शून्य-दिवसीय शोषण (Zero-day exploit) है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) की अनुमति देता है, जिससे हमलावर प्रमाणीकरण चरण को दरकिनार कर सिस्टम प्रशासक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड चलाने में मदद करने के लिए मजबूर कर सकते हैं, जिससे व्यापक हमले शुरू हो सकते हैं। "ProxyLogon" माइक्रोसॉफ्ट द्वारा हाल ही में उजागर किए गए सबसे गंभीर RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण (Responsible Disclosure) सिद्धांत का पालन करते हुए, खोज के तुरंत बाद इस वर्ष 5 जनवरी को माइक्रोसॉफ्ट को इसकी सूचना दी ताकि भेद्यता का दुरुपयोग न हो और दुनिया भर के उपयोगकर्ताओं को बड़ा नुकसान न हो। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किए ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से बचाई जा सके।

व्यक्तिगत विचार: Exchange Server में हैकर्स द्वारा हमले की भेद्यता के बारे में, ताइवान की DEVCORE ने बताया कि उन्होंने 5 जनवरी को ही इसका पता लगा लिया था, और माइक्रोसॉफ्ट को इस शून्य-दिवसीय भेद्यता की सूचना दी, जिसे "CVE-2021-26855" और "CVE-2021-27065" नाम दिया गया, साथ ही इस भेद्यता को "ProxyLogon" कहा गया। इस बार उजागर किया गया "ProxyLogon" शून्य-दिवसीय शोषण है जो बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Pre-Auth Remote Code Execution; Pre-Auth RCE) की अनुमति देता है, जिससे हमलावर प्रमाणीकरण चरण को दरकिनार कर सिस्टम प्रशासक को दुर्भावनापूर्ण दस्तावेज़ निष्पादित करने या कमांड चलाने में मदद करने के लिए मजबूर कर सकते हैं, जिससे व्यापक हमले शुरू हो सकते हैं। "ProxyLogon" माइक्रोसॉफ्ट द्वारा हाल ही में उजागर किए गए सबसे गंभीर RCE भेद्यताओं में से एक है। DEVCORE टीम ने जिम्मेदार प्रकटीकरण सिद्धांत का पालन करते हुए, खोज के तुरंत बाद इस वर्ष 5 जनवरी को माइक्रोसॉफ्ट को इसकी सूचना दी ताकि भेद्यता का दुरुपयोग न हो और दुनिया भर के उपयोगकर्ताओं को बड़ा नुकसान न हो। माइक्रोसॉफ्ट ने 2 मार्च को संबंधित भेद्यताओं के लिए सुरक्षा अद्यतन जारी किए ताकि उपयोगकर्ताओं की संवेदनशील जानकारी दुर्भावनापूर्ण हमलों से बचाई जा सके।

व्यक्तिगत विचार: माइक्रोसॉफ्ट आम उपयोगकर्ताओं द्वारा उपयोग किए जाने वाले सॉफ्टवेयर में से एक है। हैकर्स जैसे ही भेद्यता का पता लगाते हैं, दुर्भावनापूर्ण हमला करते हैं। माइक्रोसॉफ्ट द्वारा 4 Exchange Server सुरक्षा भेद्यताओं की घोषणा के बाद, हैकर्स द्वारा दुर्भावनापूर्ण हमला किया गया। इस घटना के घटित होने पर, माइक्रोसॉफ्ट को अधिक सावधानी बरतनी चाहिए और साइबर सुरक्षा (सूचना सुरक्षा) को बढ़ाना चाहिए।

टूल डाउनलोड करें