Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xpl-ModernWMS-CVE-2024-57698 — प्रारंभिक सेटअप और पासवर्ड परिवर्तन के बाद भी, प्रमाणीकरण के बिना व्यवस्थापक पासवर्ड के MD5 हैश और अन्य विशेषताओं को देखना संभव है। यह अत्यधिक जानकारी प्रकटीकरण, सत्र प्रबंधन की कमी, और /user/list?culture=en-us एंडपॉइंट पर अपर्याप्त एक्सेस नियंत्रण के कारण है। | Kitploit
उपकरण/GitHubGitHub/rodolfomarianocy/xpl-modernwms-cve-2024-57698
पासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

xpl-ModernWMS-CVE-2024-57698

प्रारंभिक सेटअप और पासवर्ड परिवर्तन के बाद भी, प्रमाणीकरण के बिना व्यवस्थापक पासवर्ड के MD5 हैश और अन्य विशेषताओं को देखना संभव है। यह अत्यधिक जानकारी प्रकटीकरण, सत्र प्रबंधन की कमी, और /user/list?culture=en-us एंडपॉइंट पर अपर्याप्त एक्सेस नियंत्रण के कारण है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
151 साल पहलेअभी तक समीक्षित नहीं

एडमिन MD5 पासवर्ड हैश प्रकटीकरण - ModernWMS v1.0 - CVE-2024-57698

modernwms v.1.0 में एक समस्या हमलावर को प्रमाणीकरण के बिना, प्रारंभिक कॉन्फ़िगरेशन और पासवर्ड परिवर्तन के बाद भी, व्यवस्थापक पासवर्ड के MD5 हैश और अन्य विशेषताओं को देखने की अनुमति देती है। ऐसा सूचना के अत्यधिक प्रदर्शन और /user/list?culture=en-us एंडपॉइंट पर पर्याप्त पहुँच नियंत्रण की कमी के कारण होता है।


उपयोग का तरीका

root@kitploit:~
python CVE-2024-57698.py --host <IP> --port <port>

लिंक: https://youtu.be/5ZPFZDpDnYI

टूल डाउनलोड करें