
इस रिपॉजिटरी में pgAdmin 4 में मौजूद CVE-2024-9014 भेद्यता की जाँच करने और उसका एक्सप्लॉइट करने के उपकरण शामिल हैं। यह भेद्यता किसी हमलावर को OAuth2 प्रमाणीकरण बाईपास करने और संवेदनशील संसाधनों तक पहुँचने की अनुमति देती है।
यह स्क्रिप्ट किसी लक्ष्य प्रणाली की pgAdmin 4 स्थापना की जाँच करके और उजागर OAuth2 कॉन्फ़िगरेशन की तलाश करके यह पता लगाती है कि वह CVE-2024-9014 के प्रति भेद्य है या नहीं।
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
--url: जाँच के लिए एकल लक्ष्य URL (उदा., http://example.com/)।
--list: लक्ष्य URL की सूची वाली फ़ाइल -(प्रति पंक्ति एक)।
--output: परिणाम सहेजने के लिए फ़ाइल।
--proxy: वैकल्पिक प्रॉक्सी (उदा., http://127.0.0.
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt
स्क्रिप्ट जाँच करेगी कि लक्ष्य pgAdmin 4 चला रहा है या नहीं और वह भेद्य है या नहीं। भेद्य लक्ष्यों में उजागर OAuth2 कॉन्फ़िगरेशन होगा।

यह स्क्रिप्ट pgAdmin 4 स्थापना से OAuth2 कॉन्फ़िगरेशन निकालती है। यह पहचानने में सहायता करती है कि HTML स्रोत में संवेदनशील OAuth2 क्रेडेंशियल उजागर हैं या नहीं।
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]
स्क्रिप्ट भेद्य लक्ष्यों के लिए निकाले गए OAuth2 कॉन्फ़िगरेशन को निर्दिष्ट आउटपुट फ़ाइल में सहेजेगी।

यह स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सुनिश्चित करें कि आपके पास उन प्रणालियों का परीक्षण करने की अनुमति है जिन्हें आप लक्षित कर रहे हैं। प्रणालियों तक अनधिकृत पहुँच या उनका एक्सप्लॉइट करना अवैध है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।