Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-4437 — 1. CVE-2016-4437 सत्यापित करें, 2. rememberMe की फ़ाइलों और CBC एन्क्रिप्शन के IV ऑफ़सेट को पार्स करें | Kitploit
उपकरण/GitHubGitHub/xk-mt/cve-2016-4437
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubxk-mt/cve-2016-4437

CVE-2016-4437

1. CVE-2016-4437 सत्यापित करें, 2. rememberMe की फ़ाइलों और CBC एन्क्रिप्शन के IV ऑफ़सेट को पार्स करें

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

shiro-1.2.4-भेद्यता उपकरण

rememberMe मान को डिकोड करें और संबंधित क्लास फ़ाइल निर्यात करें

उपयोग विधि

xk-mt-rememberMe डिकोड.py

चलाने का विवरण: चलाने के बाद पहले कुंजी दर्ज करें या एंटर दबाकर डिफ़ॉल्ट कुंजी 'kPH+bIxk5D2deZiIxcaaaA==' का उपयोग करें, फिर अनुरोध पैकेज से rememberMe मान दर्ज करें। पार्स करने के बाद निर्यात फ़ाइल नाम दर्ज करने के लिए कहा जाएगा जो स्वचालित रूप से .class जोड़ देगा। यदि निर्यात नहीं करना है तो सीधे एंटर दबाएं।

चलाने का प्रारंभ: python xk-mt-rememberMe解码.py

image

xk-mt-एकल डोमेन एकल कुंजी जांच.py

चलाने का विवरण: चलाते समय संबंधित key और url दर्ज करना आवश्यक है। key का डिफ़ॉल्ट मान 'kPH+bIxk5D2deZiIxcaaaA==' है। कुंजी 16 बाइट्स की base64 एन्कोडिंग होनी चाहिए। सत्यापन सिस्टम कमांड निष्पादित नहीं करेगा। यदि अनुरोध हेडर का techo मान प्रतिक्रिया हेडर में वापस आता है, तो यह भेद्यता की उपस्थिति दर्शाता है।

चलाने का प्रारंभ:

    python xk-mt-एकल डोमेन एकल कुंजी जांच.py -key kPH+bIxk5D2deZiIxcaaaA== -u http://127.0.0.1:8081/login

    python xk-mt-एकल डोमेन एकल कुंजी जांच.py -url http://127.0.0.1:8081/login

    python xk-mt-एकल डोमेन एकल कुंजी जांच.py -u http://127.0.0.1:8081/login

image

image

image

अस्वीकरण:

  • उपयोग जोखिम: यह उपकरण केवल शैक्षिक और तकनीकी अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता को इस उपकरण के उपयोग से होने वाले संभावित जोखिमों और परिणामों को समझना और स्वीकार करना चाहिए।

  • कानूनी अनुपालन: उपयोगकर्ता को इस उपकरण का उपयोग करते समय सभी लागू कानूनों और विनियमों का पालन करना सुनिश्चित करना चाहिए। किसी भी अवैध गतिविधि, हमले या गोपनीयता उल्लंघन के लिए इस उपकरण का उपयोग निषिद्ध है।

  • अस्वीकरण: यह उपकरण "जैसा है" प्रदान किया जाता है, बिना किसी स्पष्ट या निहित वारंटी के। उपयोगकर्ता इस उपकरण के उपयोग के परिणामों के लिए पूरी तरह से जिम्मेदार है।

  • संभावित जोखिम: यह उपकरण सिस्टम विफलता, डेटा हानि या अन्य अप्रत्याशित परिणामों का कारण बन सकता है। उपयोगकर्ता को संभावित जोखिमों को कम करने के लिए उपयुक्त वातावरण में परीक्षण करना चाहिए।

  • तकनीकी सहायता: लेखक या रखरखावकर्ता इस उपकरण के लिए किसी भी प्रकार की तकनीकी सहायता प्रदान नहीं करता है। उपयोगकर्ता को समुदाय या अन्य माध्यमों से सहायता प्राप्त करनी चाहिए।

  • उचित उपयोग: उपयोगकर्ता को इस उपकरण का उपयोग केवल वैध और अच्छे उद्देश्यों के लिए करना चाहिए, जिसमें सुरक्षा परीक्षण, अनुसंधान और शिक्षा शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।

  • परिवर्तन और अद्यतन: लेखक या रखरखावकर्ता इस उपकरण को किसी भी समय बदलने या अद्यतन करने का अधिकार सुरक्षित रखता है। उपयोगकर्ता को नवीनतम जानकारी के लिए संबंधित दस्तावेज़ और घोषणाओं की नियमित रूप से जांच करनी चाहिए।

इस उपकरण का उपयोग करके, उपयोगकर्ता यह स्वीकार करता है कि उसने इस अस्वीकरण को पढ़ और समझ लिया है, और सभी नियमों और शर्तों का पालन करने के लिए सहमत है।

टूल डाउनलोड करें