Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11776-FIS — CVE-2018-11776 के लिए शोषण, जो Apache Struts में OGNL इंजेक्शन के माध्यम से रिमोट कोड निष्पादन कमजोरी है। सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए हमले के वेक्टर और प्रभाव को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

CVE-2018-11776 के लिए शोषण, जो Apache Struts में OGNL इंजेक्शन के माध्यम से रिमोट कोड निष्पादन कमजोरी है। सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए हमले के वेक्टर और प्रभाव को प्रदर्शित करता है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11776 अपाचे स्ट्रट्स (Apache Struts) में एक सुरक्षा दोष है, जो वेब एप्लिकेशन विकसित करने के लिए एक लोकप्रिय फ्रेमवर्क है। यह दोष हैकर्स को HTTP अनुरोधों के डेटा फ़ील्ड में दुर्भावनापूर्ण कोड डालकर दूरस्थ हमले करने की अनुमति देता है। इस दोष का दुनिया भर में साइबर हमलों में व्यापक रूप से शोषण किया गया है, जिससे संगठनों और व्यक्तियों को काफी नुकसान हुआ है।

कारण: CVE-2018-11776 Apache Struts में उपयोग किए जाने वाले OGNL (Object-Graph Navigation Language) लाइब्रेरी में एक प्रोग्रामिंग त्रुटि का परिणाम है, जिसका उपयोग सशर्त अभिव्यक्तियों को संसाधित करने के लिए किया जाता है। यह त्रुटि हैकर्स को HTTP अनुरोध के डेटा फ़ील्ड में विशेष वर्ण डालकर सशर्त अभिव्यक्तियों में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति देती है।

प्रभाव: यह दोष हैकर्स को दूरस्थ हमले करने की अनुमति देता है, जो सिस्टम को कमजोर कर सकता है, महत्वपूर्ण जानकारी चुरा सकता है, या अन्य दुर्भावनापूर्ण कार्य कर सकता है। जो संगठन और व्यक्ति इस दोष को पैच नहीं करते हैं, वे हमले का शिकार हो सकते हैं और उन्हें महत्वपूर्ण जानकारी, पैसे या प्रतिष्ठा की हानि जैसे कई नुकसान उठाने पड़ सकते हैं। इस दोष का दुनिया भर में साइबर हमलों में व्यापक रूप से शोषण किया गया है।

उदाहरण के लिए, 2017 का इक्विफैक्स (Equifax) हमला, जिसने लाखों उपयोगकर्ताओं की व्यक्तिगत जानकारी को लीक कर दिया। इस दोष का प्रभाव आज भी जारी है, क्योंकि संगठनों और व्यक्तियों को अभी भी अपने सिस्टम को अपडेट और पैच करने की आवश्यकता है ताकि समान हमलों को रोका जा सके।

टूल डाउनलोड करें