Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49031 — LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031) | Kitploit
उपकरण/GitHubGitHub/yoshik0xf6/cve-2023-49031
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubyoshik0xf6/cve-2023-49031

CVE-2023-49031

LFI Tikit eMarketing v6.8.3.0 (CVE-2023-49031)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LFI Tikit eMarketing (CVE-2023-49031)

खोज

नवंबर 2023 में, एक क्लाइंट कार्य के दौरान Tikit (अब Advanced) द्वारा विकसित “eMarketing” प्लेटफ़ॉर्म में एक नई लोकल फ़ाइल इंक्लूज़न भेद्यता की पहचान की गई। यह मुद्दा फरवरी 2024 में Advanced के साथ हल कर दिया गया।

प्रभावित संस्करण

यह भेद्यता केवल संस्करण 6.8.3.0 पर परीक्षण की गई है और यही संस्करण असुरक्षित है। स्क्रीनशॉट

हमला वेक्टर

“OpenLogFile” एंडपॉइंट द्वारा उपयोग किया जाने वाला “filename” पैरामीटर सैनिटाइज़ नहीं किया गया पाया गया। एक अनप्रमाणित खतरा कर्ता इस भेद्यता का लाभ उठाकर स्थानीय फ़ाइल सिस्टम से मनमानी फ़ाइलें पढ़ सकता है। स्क्रीनशॉट

POC

एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) के रूप में, एक असुरक्षित मशीन पर पाए गए “web.config” फ़ाइल से डेटाबेस क्रेडेंशियल एकत्र किए गए। स्क्रीनशॉट

भेद्यता जाँच

एक असुरक्षित Windows सिस्टम पर hosts फ़ाइल पढ़ने के लिए एक उदाहरण HTTP GET पेलोड (पथ + पैरामीटर) नीचे दिया गया है:

  • /DATA/Log/OpenLogFile?filename=C%3A%5CWindows%5CSystem32%5Cdrivers% 5Cetc%5Chosts

निवारण

eMarketing के नवीनतम संस्करण में अपडेट करें।

टूल डाउनलोड करें