Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-25581 — # CVE-2023-25581 के लिए Python शोषण स्क्रिप्ट, जो pac4j-core में Base64-एन्कोडेड डेटा के डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन प्राप्त करती है। | Kitploit
उपकरण/GitHubGitHub/p33d/cve-2023-25581
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubp33d/cve-2023-25581

CVE-2023-25581

# CVE-2023-25581 के लिए Python शोषण स्क्रिप्ट, जो pac4j-core में Base64-एन्कोडेड डेटा के डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन प्राप्त करती है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह Python स्क्रिप्ट pac4j-core में CVE-2023-25581 भेद्यता के शोषण को प्रदर्शित करती है। यह भेद्यता एक हमलावर को दुर्भावनापूर्ण रूप से तैयार किए गए Base64-एन्कोडेड डेटा को deserialize करके मनमाना कोड (RCE) निष्पादित करने की अनुमति देती है।

पूर्वापेक्षाएँ

स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित इंस्टॉल हैं:

root@kitploit:~
Python 3.x: Python डाउनलोड करें

requests लाइब्रेरी: इसे निम्न कमांड चलाकर इंस्टॉल करें:

bash

pip install requests

उपयोग

root@kitploit:~
रिपॉजिटरी क्लोन करें:

इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:

bash

git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581

एक्सप्लॉइट स्क्रिप्ट चलाएँ:

स्क्रिप्ट चलाने के लिए, अपने टर्मिनल में निम्न कमांड का उपयोग करें:

bash

python3 Poc-CVE-2023-25581.py

लक्षित URL दर्ज करें:

स्क्रिप्ट चलाने के बाद, आपको भेद्य अनुप्रयोग का लक्षित URL दर्ज करने के लिए संकेत दिया जाएगा। उदाहरण के लिए:

bash

Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile

पेलोड निष्पादन:

यदि लक्ष्य भेद्य है, तो स्क्रिप्ट एक पेलोड भेजेगी और सिस्टम का शोषण करने का प्रयास करेगी। यदि सफल होता है, तो आप रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं। शोषण सफल होने पर स्क्रिप्ट निम्न संदेश प्रिंट करेगी:

bash

Payload sent successfully! Check your terminal for RCE.

यदि शोषण विफल हो जाता है या लक्ष्य भेद्य नहीं है, तो एक त्रुटि संदेश प्रदर्शित किया जाएगा।

टूल डाउनलोड करें