Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1212 — अनधिकृत रिमोट कमांड निष्पादन शोषण Progress Kemp LoadMaster CVE-2024-1212 के लिए। अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी इंटरसेप्शन और आउटपुट लॉगिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-1212
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubr0otk3r/cve-2024-1212

CVE-2024-1212

अनधिकृत रिमोट कमांड निष्पादन शोषण Progress Kemp LoadMaster CVE-2024-1212 के लिए। अधिकृत सुरक्षा परीक्षण के लिए प्रॉक्सी इंटरसेप्शन और आउटपुट लॉगिंग का समर्थन करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1212 - Progress Kemp LoadMaster बिना प्रमाणीकरण का कमांड इंजेक्शन

यह CVE-2024-1212 के लिए एक एक्सप्लॉइट स्क्रिप्ट है, जो Progress Kemp LoadMaster में बिना प्रमाणीकरण के कमांड इंजेक्शन भेद्यता है।


भेद्यता सारांश

CVE-2024-1212 Progress Kemp LoadMaster को प्रभावित करता है, जो बिना प्रमाणीकरण वाले हमलावरों को /access/set एंडपॉइंट पर एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

विशेषताएँ

  • बिना प्रमाणीकरण के रिमोट कमांड निष्पादन (RCE)
  • बुनियादी पहचान से बचने के लिए यादृच्छिक User-Agent हेडर
  • Burp/ZAP इंटरसेप्शन के लिए प्रॉक्सी समर्थन (-p)
  • फ़ाइल में आउटपुट लॉगिंग (-o)

उपयोग

root@kitploit:~
python3 cve_2024_1212_exploit.py -u <TARGET_URL> -c <COMMAND>

विकल्प

तर्कविवरण
-u, --urlलक्ष्य बेस URL (जैसे, http://192.168.1.1) [आवश्यक]
-c, --commandनिष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
-p, --proxyट्रैफ़िक इंटरसेप्ट करने के लिए प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
-o, --outputआउटपुट को फ़ाइल में सहेजें (जैसे, result.txt)

उदाहरण

root@kitploit:~
python3 cve_2024_1212_exploit.py -u http://192.168.100.1 -c "uname -a" -p http://127.0.0.1:8080 -o output.txt

1

अनुरोध/प्रतिक्रिया

2

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें