Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nosqli-flintcms — CVE-2018-3783 पर आधारित ब्लाइंड noSQL इंजेक्शन केस स्टडी लैब | Kitploit
उपकरण/GitHubGitHub/nisaruj/nosqli-flintcms
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubnisaruj/nosqli-flintcms

nosqli-flintcms

CVE-2018-3783 पर आधारित ब्लाइंड noSQL इंजेक्शन केस स्टडी लैब

रिपॉजिटरी देखें
43 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nosqli-flintcms

ब्लाइंड noSQL इंजेक्शन केस स्टडी लैब जो CVE-2018-3783 (flintcms 1.1.9 पर विशेषाधिकार वृद्धि) पर आधारित है।

यह कमजोरी मूल रूप से Benoit Côté-Jodoin द्वारा खोजी गई थी। आप मूल रिपोर्ट HackerOne पर पढ़ सकते हैं।

पूर्वापेक्षाएँ

root@kitploit:~
docker-compose

सीमा: हमने sendEmail फ़ंक्शन हटा दिया है ताकि सर्वर ईमेल न भेज सके। हालाँकि, यह पासवर्ड रीसेट होने पर अभी भी एक टोकन उत्पन्न कर सकता है।

प्रयोगशाला सेटअप

  1. पर्यावरण चर docker-compose.yml में हैं, आप यहाँ डेटाबेस के क्रेडेंशियल बदल सकते हैं।
  2. docker-compose up चलाएँ, कंटेनरों के बनने और सही ढंग से चलने तक प्रतीक्षा करें।
  3. localhost:4000 पर जाएँ, आपको एक स्वागत पृष्ठ दिखना चाहिए। फिर localhost:4000/admin/install पर जाएँ, नकली ईमेल उपयोगकर्ता नाम और पासवर्ड दर्ज करें।
  4. चलिए हैक करते हैं!

हैकिंग समाप्त होने पर docker-compose down चलाना न भूलें।

यह कैसे काम करता है?

जल्द ही आ रहा है।

टूल डाउनलोड करें