Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-6668 — एक छोटा Rust CLI जो CVE-2015-6668 (Job Manager <= 0.7.25) से जुड़े सूचना-प्रकटीकरण पैटर्न को पुनरुत्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/nika0x38/cve-2015-6668
टोहीभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

एक छोटा Rust CLI जो CVE-2015-6668 (Job Manager <= 0.7.25) से जुड़े सूचना-प्रकटीकरण पैटर्न को पुनरुत्पादित करता है।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-6668 - Job Manager IDOR

Rust Security

एक छोटा Rust CLI जो CVE-2015-6668 (Job Manager <= 0.7.25) से जुड़े सूचना-प्रकटीकरण पैटर्न को दोहराता है। यह उपकरण दिए गए वर्षों, महीनों और सामान्य फ़ाइल एक्सटेंशन के लिए विशिष्ट WordPress अपलोड पथों की गणना (enumerate) करता है, ताकि सार्वजनिक रूप से सुलभ फ़ाइलों का पता लगाया जा सके जो असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) / असुरक्षित फ़ाइल एक्सपोज़र का संकेत दे सकती हैं।

भेद्यता अवलोकन

CVE-2015-6668 Job Manager (<= 0.7.25) को प्रभावित करता है। यह भेद्यता किसी हमलावर को उपयोगकर्ता द्वारा अपलोड किए गए संसाधनों पर अपर्याप्त एक्सेस नियंत्रण के कारण अपलोड की गई फ़ाइलों (अटैचमेंट) को गिनने (enumerate) या एक्सेस करने की अनुमति देती है। व्यवहार में यह संवेदनशील दस्तावेज़ों, छवियों या स्क्रिप्ट्स को उजागर कर सकती है जिनके निजी होने की अपेक्षा थी।

तकनीकी विवरण

  • लक्ष्य: Job Manager इंस्टॉलेशन जो पूर्वानुमानित अपलोड निर्देशिकाओं का उपयोग करते हैं (जैसे /wp-content/uploads/<year>/<month>/filename.ext)।
  • हमला पैटर्न: सुलभ फ़ाइलों का पता लगाने के लिए सामान्य वर्ष/महीना फ़ोल्डरों और फ़ाइलनाम वेरिएंट्स की ब्रूट-फोर्स / गणना (enumerate) करना।
  • संकेतक: निर्मित URL के लिए HTTP 200 प्रतिक्रियाएँ सार्वजनिक रूप से सुलभ फ़ाइल का संकेत देती हैं।
  • यह उपकरण सरल GET अनुरोध करता है और पहली खोजी गई सार्वजनिक फ़ाइल की रिपोर्ट करता है (डिफ़ॉल्ट रूप से)।

विवरण

यह भेद्यता अपलोड की गई सामग्री पर कमज़ोर एक्सेस नियंत्रण से उत्पन्न होती है। यदि कोई एप्लिकेशन उचित प्राधिकरण जाँच के बिना फ़ाइलों को पूर्वानुमानित सार्वजनिक स्थानों पर संग्रहीत करता है, तो एक हमलावर संभावित फ़ाइल पथों की गणना कर सकता है और HTTP के माध्यम से सीधे फ़ाइलें प्राप्त कर सकता है। शोषण वेक्टर अनिवार्य रूप से एक सूचित क्रॉलर है जो संभावित अपलोड URL (वर्ष/महीना/file.ext) बनाता है और 200 OK प्रतिक्रिया की जाँच करता है।

उपयोग

प्रोजेक्ट बनाएँ (Rust और Cargo आवश्यक हैं):

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

कमांड चलाएँ। आवश्यक तर्क:

  • -u, --url : लक्ष्य का आधार URL (जैसे http://example.com)।
  • -f, --filename : खोजने के लिए फ़ाइलनाम (रिक्त स्थान - से बदल दिए जाएँगे)।

वैकल्पिक:

  • --start-year : गणना के लिए प्रारंभ वर्ष (डिफ़ॉल्ट: 2014)।
  • --end-year : गणना के लिए अंतिम वर्ष (डिफ़ॉल्ट: वर्तमान वर्ष)।

नोट्स:

  • जब पहली फ़ाइल मिलती है, तो उपकरण तुरंत रुक जाता है और बाहर निकल जाता है, और URL प्रिंट करता है।
  • अनुरोध का User-Agent डिफ़ॉल्ट रूप से आधुनिक Chrome ब्राउज़र की नकल करने के लिए सेट है।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण (penetration testing) उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें