Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ensimag-secu3a-cve-2024-22416 — CVE-2024-22416 एक्सप्लॉइट प्रयोग | Kitploit
उपकरण/GitHubGitHub/theorzr/ensimag-secu3a-cve-2024-22416
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtheorzr/ensimag-secu3a-cve-2024-22416

ensimag-secu3a-cve-2024-22416

CVE-2024-22416 एक्सप्लॉइट प्रयोग

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-22416

संदर्भ रिपोर्ट: GHSA-pgpj-v85q-h5fm

इस रिपॉजिटरी में एक डॉकर कंपोज़ कॉन्फ़िगरेशन है जो एक pyLoad सर्वर और एक हमलावर सर्वर दोनों सेट करता है जो सिर्फ एक csrf.html प्रदान करता है। स्वयं परीक्षण करने के लिए, बस docker composer up चलाएँ (आपको डॉकर के अतिरिक्त डॉकर कंपोज़ भी इंस्टॉल होना चाहिए)।

फिर, localhost:8000 पर जाकर शुरू करें, जो pyLoad लॉगिन पेज है, और उपयोगकर्ता pyload और पासवर्ड pyload से लॉगिन करें। फिर, localhost:8001/csrf.html पर जाएं, यह तुरंत pyLoad API पर एक क्रॉस-साइट अनुरोध सबमिट करेगा और "hacker" नाम का एक उपयोगकर्ता जोड़ देगा। आप जांच सकते हैं कि यह Settings > Users पर जाकर काम कर गया है और ध्यान दें कि "hacker" उपयोगकर्ता जोड़ दिया गया है!

टूल डाउनलोड करें