Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HavocPwn — CVE-2024-41570 पर आधारित विस्तारित एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/undefinedcs/havocpwn
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubundefinedcs/havocpwn

HavocPwn

CVE-2024-41570 पर आधारित विस्तारित एक्सप्लॉइट

रिपॉजिटरी देखें
99 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Havoc-PWN (प्रमाणित)

यह SSRF-RCE श्रृंखला chebuya के CVE-2024-41570 SSRF POC और IncludeSecurity के Havoc Auth RCE से प्रेरित है। दोनों एक्सप्लॉइट अद्भुत और बेहतरीन ढंग से निर्मित हैं, कृपया इन रचनाकारों को उनकी मेहनत के लिए सराहना दें!

  • chebuya
  • hyperreality

यह कैसे काम करता है?

SSRF कमजोरी एक डेमन एजेंट पंजीकरण और चेक-इन को नकली बनाकर टीमसर्वर पर एक TCP सॉकेट खोलने और उससे डेटा पढ़ने/लिखने के द्वारा काम करती है। RCE कमजोरी Havoc की Payload निर्माण में एक दोष का फायदा उठाकर काम करती है, जिसमें Service-Name के भीतर कोड इंजेक्ट किया जाता है, जो एक अनफ़िल्टर्ड स्ट्रिंग है, जिससे एक प्रमाणित उपयोगकर्ता टीमसर्वर पर सिस्टम कमांड चला सकता है।

टीमसर्वर का वेबसॉकेट पोर्ट जनता के लिए अगम्य होने के कारण, हम ऐसे फ़ंक्शन बना सकते हैं जो WebSocket फ्रेम बनाते हैं जिन्हें हम SSRF के माध्यम से बंद/फ़िल्टर किए गए टीमसर्वर पोर्ट पर धकेल सकते हैं।

निम्नलिखित पर विचार करें. . .
  • यदि टीमसर्वर पोर्ट बंद/फ़िल्टर किया गया है, तो इस POC के काम करने के लिए टीमसर्वर को एक गैर-सुरक्षित वेब-सॉकेट सर्वर (ws://) पर होस्ट किया जाना आवश्यक है। मैं नेटवर्किंग या TLS प्रोटोकॉल विशेषज्ञ नहीं हूँ, लेकिन यदि SSRF के माध्यम से एक सुरक्षित वेब-सॉकेट सर्वर wss:// पर डेटा सफलतापूर्वक भेजने की संभावना है, तो यह एक्सप्लॉइट संभावित रूप से व्यापक प्रभाव डाल सकता है।
  • यदि टीमसर्वर पोर्ट खुला है और सार्वजनिक रूप से पहुँचा जा सकता है, तो आपको SSRF का उपयोग करने की आवश्यकता नहीं है, यदि आपके पास काम करने वाले क्रेडेंशियल हैं तो एक्सप्लॉइट के Auth-RCE भाग का उपयोग करें।

हैकर्स (1995) - हैक द प्लैनेट!

टूल डाउनलोड करें