Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48360 — CVE-2024-48360 Poc | Kitploit
उपकरण/GitHubGitHub/openxp-research/cve-2024-48360
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubopenxp-research/cve-2024-48360

CVE-2024-48360

CVE-2024-48360 Poc

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48360 | Qualitor <= v8.24 अप्रमाणित SSRF

CVE-2024-48360 | Qualitor <= v8.24 अप्रमाणित SSRF

विवरण

Qualitor व्यवसाय प्रक्रिया प्रबंधन के लिए एक प्लेटफॉर्म है, और यह प्रणाली ब्राजील की विभिन्न कंपनियों में मौजूद है जिन्हें Google dorking का उपयोग करके आसानी से पहचाना जा सकता है।

हमारी टीम ने एप्लिकेशन में SSRF के प्रति संवेदनशील एक कमजोरी की पहचान की, जो आंतरिक सिस्टम/पोर्ट की गणना करने की अनुमति देती है।

प्रूफ ऑफ कॉन्सेप्ट (POC)

Qualitor v8.24 में /request/viewValidacao.php घटक के माध्यम से सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) पाया गया।

शोषण करने के लिए, बस host.com/html/ad/adformmobile/request/viewValidacao.php?url=ATTACKER_WEBHOOK पर एक अनुरोध भेजें, आपको कमजोर सर्वर से अनुरोध प्राप्त होगा।

image

शोधकर्ता

https://www.linkedin.com/in/xvinicius/

  • OpenXP अनुसंधान टीम
टूल डाउनलोड करें