
1. CVE-2016-4437 सत्यापित करें, 2. rememberMe की फ़ाइलों और CBC एन्क्रिप्शन के IV ऑफ़सेट को पार्स करें
rememberMe मान को डिकोड करें और संबंधित क्लास फ़ाइल निर्यात करें
चलाने का विवरण: चलाने के बाद पहले कुंजी दर्ज करें या एंटर दबाकर डिफ़ॉल्ट कुंजी 'kPH+bIxk5D2deZiIxcaaaA==' का उपयोग करें, फिर अनुरोध पैकेज से rememberMe मान दर्ज करें। पार्स करने के बाद निर्यात फ़ाइल नाम दर्ज करने के लिए कहा जाएगा जो स्वचालित रूप से .class जोड़ देगा। यदि निर्यात नहीं करना है तो सीधे एंटर दबाएं।
चलाने का प्रारंभ: python xk-mt-rememberMe解码.py

चलाने का विवरण: चलाते समय संबंधित key और url दर्ज करना आवश्यक है। key का डिफ़ॉल्ट मान 'kPH+bIxk5D2deZiIxcaaaA==' है। कुंजी 16 बाइट्स की base64 एन्कोडिंग होनी चाहिए। सत्यापन सिस्टम कमांड निष्पादित नहीं करेगा। यदि अनुरोध हेडर का techo मान प्रतिक्रिया हेडर में वापस आता है, तो यह भेद्यता की उपस्थिति दर्शाता है।
चलाने का प्रारंभ:
python xk-mt-एकल डोमेन एकल कुंजी जांच.py -key kPH+bIxk5D2deZiIxcaaaA== -u http://127.0.0.1:8081/login
python xk-mt-एकल डोमेन एकल कुंजी जांच.py -url http://127.0.0.1:8081/login
python xk-mt-एकल डोमेन एकल कुंजी जांच.py -u http://127.0.0.1:8081/login



उपयोग जोखिम: यह उपकरण केवल शैक्षिक और तकनीकी अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता को इस उपकरण के उपयोग से होने वाले संभावित जोखिमों और परिणामों को समझना और स्वीकार करना चाहिए।
कानूनी अनुपालन: उपयोगकर्ता को इस उपकरण का उपयोग करते समय सभी लागू कानूनों और विनियमों का पालन करना सुनिश्चित करना चाहिए। किसी भी अवैध गतिविधि, हमले या गोपनीयता उल्लंघन के लिए इस उपकरण का उपयोग निषिद्ध है।
अस्वीकरण: यह उपकरण "जैसा है" प्रदान किया जाता है, बिना किसी स्पष्ट या निहित वारंटी के। उपयोगकर्ता इस उपकरण के उपयोग के परिणामों के लिए पूरी तरह से जिम्मेदार है।
संभावित जोखिम: यह उपकरण सिस्टम विफलता, डेटा हानि या अन्य अप्रत्याशित परिणामों का कारण बन सकता है। उपयोगकर्ता को संभावित जोखिमों को कम करने के लिए उपयुक्त वातावरण में परीक्षण करना चाहिए।
तकनीकी सहायता: लेखक या रखरखावकर्ता इस उपकरण के लिए किसी भी प्रकार की तकनीकी सहायता प्रदान नहीं करता है। उपयोगकर्ता को समुदाय या अन्य माध्यमों से सहायता प्राप्त करनी चाहिए।
उचित उपयोग: उपयोगकर्ता को इस उपकरण का उपयोग केवल वैध और अच्छे उद्देश्यों के लिए करना चाहिए, जिसमें सुरक्षा परीक्षण, अनुसंधान और शिक्षा शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।
परिवर्तन और अद्यतन: लेखक या रखरखावकर्ता इस उपकरण को किसी भी समय बदलने या अद्यतन करने का अधिकार सुरक्षित रखता है। उपयोगकर्ता को नवीनतम जानकारी के लिए संबंधित दस्तावेज़ और घोषणाओं की नियमित रूप से जांच करनी चाहिए।