Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9014 — CVE-2024-9014 OAuth2 प्रमाणीकरण बायपास का पता लगाने और शोषण करने के लिए स्क्रिप्ट pgAdmin 4 में, जिसमें भेद्यता जांच और OAuth2 कॉन्फ़िगरेशन निष्कर्षण शामिल है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-9014
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

CVE-2024-9014 OAuth2 प्रमाणीकरण बायपास का पता लगाने और शोषण करने के लिए स्क्रिप्ट pgAdmin 4 में, जिसमें भेद्यता जांच और OAuth2 कॉन्फ़िगरेशन निष्कर्षण शामिल है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9014 - pgAdmin 4 OAuth2 प्रमाणीकरण बाईपास एक्सप्लॉइट उपकरण

इस रिपॉजिटरी में pgAdmin 4 में मौजूद CVE-2024-9014 भेद्यता की जाँच करने और उसका एक्सप्लॉइट करने के उपकरण शामिल हैं। यह भेद्यता किसी हमलावर को OAuth2 प्रमाणीकरण बाईपास करने और संवेदनशील संसाधनों तक पहुँचने की अनुमति देती है।

उपकरण

1. cve_2024_9014_check.py

यह स्क्रिप्ट किसी लक्ष्य प्रणाली की pgAdmin 4 स्थापना की जाँच करके और उजागर OAuth2 कॉन्फ़िगरेशन की तलाश करके यह पता लगाती है कि वह CVE-2024-9014 के प्रति भेद्य है या नहीं।

उपयोग

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: जाँच के लिए एकल लक्ष्य URL (उदा., http://example.com/)।

  • --list: लक्ष्य URL की सूची वाली फ़ाइल -(प्रति पंक्ति एक)।

  • --output: परिणाम सहेजने के लिए फ़ाइल।

  • --proxy: वैकल्पिक प्रॉक्सी (उदा., .

http://127.0.0

उदाहरण

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt

स्क्रिप्ट जाँच करेगी कि लक्ष्य pgAdmin 4 चला रहा है या नहीं और वह भेद्य है या नहीं। भेद्य लक्ष्यों में उजागर OAuth2 कॉन्फ़िगरेशन होगा।

आउटपुट

1


2. extract_oauth2_config.py

यह स्क्रिप्ट pgAdmin 4 स्थापना से OAuth2 कॉन्फ़िगरेशन निकालती है। यह पहचानने में सहायता करती है कि HTML स्रोत में संवेदनशील OAuth2 क्रेडेंशियल उजागर हैं या नहीं।

root@kitploit:~
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]

स्क्रिप्ट भेद्य लक्ष्यों के लिए निकाले गए OAuth2 कॉन्फ़िगरेशन को निर्दिष्ट आउटपुट फ़ाइल में सहेजेगी।

आउटपुट

2


आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सुनिश्चित करें कि आपके पास उन प्रणालियों का परीक्षण करने की अनुमति है जिन्हें आप लक्षित कर रहे हैं। प्रणालियों तक अनधिकृत पहुँच या उनका एक्सप्लॉइट करना अवैध है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें