Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34732 — CVE-2023-34732 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Flytxt NEON-dX में प्रमाणित फ़ंक्शन दुरुपयोग को प्रदर्शित करता है ताकि उपयोगकर्ता पासवर्ड को ब्रूट-फोर्स और रीसेट किया जा सके, जिससे खाता अधिग्रहण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/saykino/cve-2023-34732
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsaykino/cve-2023-34732

CVE-2023-34732

CVE-2023-34732 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Flytxt NEON-dX में प्रमाणित फ़ंक्शन दुरुपयोग को प्रदर्शित करता है ताकि उपयोगकर्ता पासवर्ड को ब्रूट-फोर्स और रीसेट किया जा सके, जिससे खाता अधिग्रहण संभव होता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34732 प्रमाणित फ़ंक्शन दुरुपयोग खाता हड़पने के लिए

विवरण

हमलावर पासवर्ड बदलने की कार्यक्षमता में userId पैरामीटर का उपयोग करके किसी भी उपयोगकर्ता (प्रशासकों सहित) के पासवर्ड पर ब्रूट-फोर्स हमला कर सकता है और उपयोगकर्ता के पासवर्ड को हमलावर द्वारा चुने गए नए पासवर्ड में बदल सकता है।


CVSS स्कोर: 8.8 (उच्च)


हमले का प्रकार

  • रिमोट (प्रमाणित)

प्रभावित संस्करण

  • पहले के संस्करण <= v0.0.1

उत्पाद का विक्रेता

  • Flytxt - NEON-dX

प्रभावित उत्पाद कोड आधार

  • NEON-dX - v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c

प्रभावित घटक

  • पासवर्ड बदलने का फ़ंक्शन।

शमन उपाय

  • पासवर्ड अपडेट करने की कार्यक्षमता session cookie पर आधारित होनी चाहिए, न कि userId पैरामीटर पर।
  • अनुरोध दर सीमा का उपयोग करें।

भेद्यता विवरण

  • पासवर्ड बदलने की कार्यक्षमता वर्तमान में प्रमाणित सत्र या टोकन के बजाय userId पैरामीटर पर निर्भर करती है। इससे हमलावर अन्य उपयोगकर्ताओं की पहचानों की गणना या ब्रूट-फोर्स कर सकता है और उनके पासवर्ड रीसेट कर सकता है, जिसके परिणामस्वरूप खाता हड़पना होता है।

फिक्स किए गए संस्करण

  • v0.0.1 के बाद के संस्करण

खोजकर्ता

  • Yazan Abu-Nadi
टूल डाउनलोड करें