Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50623 — CVE-2024-50623 POC - Cleo असीमित फ़ाइल अपलोड और डाउनलोड | Kitploit
उपकरण/GitHubGitHub/verylazytech/cve-2024-50623
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubverylazytech/cve-2024-50623

CVE-2024-50623

CVE-2024-50623 POC - Cleo असीमित फ़ाइल अपलोड और डाउनलोड

रिपॉजिटरी देखें
731 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC - CVE-2024-50623- Cleo असीमित फ़ाइल अपलोड और डाउनलोड

My Shop Medium Github Buy Me A Coffee

अवलोकन

CVE-2024-50623 Cleo के फ़ाइल स्थानांतरण सॉफ़्टवेयर उत्पादों—Cleo Harmony, Cleo VLTrader, और Cleo LexiCom—में 5.8.0.21 से पहले के संस्करणों में पहचाना गया एक महत्वपूर्ण कमजोरी है। यह दोष असीमित फ़ाइल अपलोड और डाउनलोड की अनुमति देता है, जो संभावित रूप से रिमोट कोड निष्पादन का कारण बन सकता है।

प्रभावित उपकरण

  • Cleo Harmony (संस्करण 5.8.0.21 से पहले)
  • Cleo VLTrader (संस्करण 5.8.0.21 से पहले)
  • Cleo LexiCom (संस्करण 5.8.0.21 से पहले)

प्रभावित घटक

Cleo सॉफ़्टवेयर उचित सत्यापन या सैंडबॉक्सिंग के बिना, autorun जैसे विशिष्ट निर्देशिकाओं से फ़ाइलों को स्वचालित रूप से संसाधित करता है। यह एक सुरक्षा जोखिम पैदा करता है क्योंकि हमलावर इन निर्देशिकाओं में मनमानी फ़ाइलें लिख सकते हैं, जिन्हें फिर सॉफ़्टवेयर द्वारा निष्पादित किया जाता है।

इसके बारे में पढ़ें — CVE-2024-50623

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

आरंभ करना

लक्ष्य ढूँढना

संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:

  • Fofa Dork: body="packages/partnerlogos/userportal_logo" && title="KACE Systems Management Appliance Service Center"

Fofa1111

रिपॉजिटरी को क्लोन करना

सबसे पहले, रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-50623

एक्सप्लॉइट चलाएँ:

Linux के लिए :

root@kitploit:~
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]

Exploit1111

टूल डाउनलोड करें