Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9014 | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-9014
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9014 - pgAdmin 4 OAuth2 प्रमाणीकरण बाईपास एक्सप्लॉइट उपकरण

इस रिपॉजिटरी में pgAdmin 4 में मौजूद CVE-2024-9014 भेद्यता की जाँच करने और उसका एक्सप्लॉइट करने के उपकरण शामिल हैं। यह भेद्यता किसी हमलावर को OAuth2 प्रमाणीकरण बाईपास करने और संवेदनशील संसाधनों तक पहुँचने की अनुमति देती है।

उपकरण

1. cve_2024_9014_check.py

यह स्क्रिप्ट किसी लक्ष्य प्रणाली की pgAdmin 4 स्थापना की जाँच करके और उजागर OAuth2 कॉन्फ़िगरेशन की तलाश करके यह पता लगाती है कि वह CVE-2024-9014 के प्रति भेद्य है या नहीं।

उपयोग

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: जाँच के लिए एकल लक्ष्य URL (उदा., http://example.com/)।

  • --list: लक्ष्य URL की सूची वाली फ़ाइल -(प्रति पंक्ति एक)।

  • --output: परिणाम सहेजने के लिए फ़ाइल।

  • --proxy: वैकल्पिक प्रॉक्सी (उदा., http://127.0.0.

उदाहरण

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt

स्क्रिप्ट जाँच करेगी कि लक्ष्य pgAdmin 4 चला रहा है या नहीं और वह भेद्य है या नहीं। भेद्य लक्ष्यों में उजागर OAuth2 कॉन्फ़िगरेशन होगा।

आउटपुट

1


2. extract_oauth2_config.py

यह स्क्रिप्ट pgAdmin 4 स्थापना से OAuth2 कॉन्फ़िगरेशन निकालती है। यह पहचानने में सहायता करती है कि HTML स्रोत में संवेदनशील OAuth2 क्रेडेंशियल उजागर हैं या नहीं।

root@kitploit:~
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]

स्क्रिप्ट भेद्य लक्ष्यों के लिए निकाले गए OAuth2 कॉन्फ़िगरेशन को निर्दिष्ट आउटपुट फ़ाइल में सहेजेगी।

आउटपुट

2


आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। सुनिश्चित करें कि आपके पास उन प्रणालियों का परीक्षण करने की अनुमति है जिन्हें आप लक्षित कर रहे हैं। प्रणालियों तक अनधिकृत पहुँच या उनका एक्सप्लॉइट करना अवैध है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें