Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FUSE — फ़ाइल अपलोड बग्स खोजने के लिए एक पेनिट्रेशन टेस्टिंग टूल (NDSS 2020) | Kitploit
उपकरण/GitHubGitHub/wsp-lab/fuse
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwsp-lab/fuse

FUSE

फ़ाइल अपलोड बग्स खोजने के लिए एक पेनिट्रेशन टेस्टिंग टूल (NDSS 2020)

रिपॉजिटरी देखें
254445 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FUSE

FUSE एक पेनिट्रेशन टेस्टिंग सिस्टम है जो अप्रतिबंधित निष्पादन योग्य फ़ाइल अपलोड (UEFU) कमजोरियों की पहचान करने के लिए डिज़ाइन किया गया है। परीक्षण रणनीति का विवरण हमारे पेपर, "FUSE: Finding File Upload Bugs via Penetration Testing" में है, जो NDSS 2020 में प्रकाशित हुआ था। FUSE को कॉन्फ़िगर और निष्पादित करने के तरीके के लिए, निम्नलिखित देखें।

सेटअप

स्थापना

FUSE वर्तमान में Ubuntu 18.04 और Python 2.7.15 पर काम करता है।

  1. निर्भरताएँ स्थापित करें
root@kitploit:~
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
  1. FUSE को क्लोन और बनाएँ
root@kitploit:~
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
  • यदि आप selenium का उपयोग करके हेडलेस ब्राउज़र सत्यापन का लाभ उठाने की योजना बनाते हैं, तो कृपया selenium दस्तावेज़ देखकर Chrome और Firefox वेब ड्राइवर स्थापित करें।

उपयोग

कॉन्फ़िगरेशन

  • FUSE एक उपयोगकर्ता-प्रदत्त कॉन्फ़िगरेशन फ़ाइल का उपयोग करता है जो लक्ष्य PHP एप्लिकेशन के लिए पैरामीटर निर्दिष्ट करती है। किसी लक्ष्य वेब एप्लिकेशन का परीक्षण करने से पहले स्क्रिप्ट को भरना होगा। आप README फ़ाइल और उदाहरण कॉन्फ़िगरेशन फ़ाइलें देख सकते हैं।

  • फ़ाइल मॉनिटर के लिए कॉन्फ़िगरेशन (वैकल्पिक)

root@kitploit:~
$ vim filemonitor.py

...
 10 MONITOR_PATH='/var/www/html/' <- Web root of the target application
 11 MONITOR_PORT=20174            <- Default port of File Monitor
 12 EVENT_LIST_LIMITATION=8000    <- Maxium number of elements in EVENT_LIST
...

निष्पादन

  • FUSE
root@kitploit:~
$ python framework.py [Path of configuration file]
  • फ़ाइल मॉनिटर
root@kitploit:~
$ python filemonitor.py
  • परिणाम
    • जब FUSE पेनिट्रेशन टेस्टिंग पूरा करता है, तो एक [HOST] निर्देशिका और एक [HOST_report.txt] फ़ाइल बनाई जाती है।
    • एक [HOST] फ़ोल्डर उन फ़ाइलों को संग्रहीत करता है जिन्हें अपलोड करने का प्रयास किया गया है।
    • एक [HOST_report.txt] फ़ाइल में परीक्षण परिणाम और U(E)FU को ट्रिगर करने वाली फ़ाइलों से संबंधित जानकारी होती है।

CVEs

यदि आप FUSE चलाकर UFU और UEFU बग ढूंढते हैं और CVE प्राप्त करते हैं, तो कृपया README.md के लिए PR भेजें।

लेखक

यह शोध परियोजना KAIST में WSP Lab द्वारा संचालित की गई है।

  • Taekjin Lee
  • Seongil Wi
  • Suyoung Lee
  • Sooel Son

FUSE का उद्धरण

हमारे पेपर का उद्धरण देने के लिए:

root@kitploit:~
@INPROCEEDINGS{lee:ndss:2020,
    author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
    title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
    booktitle = {Proceedings of the Network and Distributed System Security Symposium},
    year = 2020
}
टूल डाउनलोड करें
एप्लिकेशनCVEs
ElggCVE-2018-19172
ECCube3CVE-2018-18637
CMSMadeSimpleCVE-2018-19419, CVE-2018-18574
CMSimpleCVE-2018-19062
Concrete5CVE-2018-19146
GetSimpleCMSCVE-2018-19420, CVE-2018-19421
SubrionCVE-2018-19422
OsCommerce2CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966
MonstraCVE-2018-6383, CVE-2018-18694
XEXEVE-2019-001