Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 स्थानीय फ़ाइल समावेशन (LFI) के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/zer0f8th/cve-2023-34598
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 स्थानीय फ़ाइल समावेशन (LFI) के प्रति संवेदनशील है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34598 - Gibbon v25.0.0 LFI शोषण

यह रिपॉजिटरी एक Python स्क्रिप्ट प्रदान करती है जो Gibbon v25.0.0 में स्थानीय फ़ाइल समावेशन (LFI) भेद्यता (CVE-2023-34598) की पहचान और शोषण करने में मदद करती है। स्क्रिप्ट किसी लक्ष्य वेबसाइट को संभावित भेद्यता के लिए स्कैन कर सकती है और सफल होने पर, आगे के विश्लेषण के लिए SQL डंप डाउनलोड कर सकती है। यह संभावित असुरक्षित लक्ष्यों का पता लगाने में मदद के लिए एक अंतर्निहित FOFA क्वेरी भी प्रदान करती है।

अवलोकन

  • नाम: CVE-2023-34598.py
  • उद्देश्य: Gibbon v25.0.0 में स्थानीय फ़ाइल समावेशन (LFI) भेद्यता की पहचान और शोषण करना।
  • प्रमुख विशेषताएँ:
    • एकल लक्ष्य को भेद्यता के लिए स्कैन करें।
    • यदि लक्ष्य असुरक्षित है तो आंशिक डेटाबेस डंप निकालें।
    • वैकल्पिक रूप से अधिक लक्ष्य खोजने के लिए FOFA क्वेरी प्रदर्शित करें।

चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। वेबसाइटों या सर्वरों के खिलाफ अनधिकृत उपयोग अवैध हो सकता है और कड़ाई से हतोत्साहित किया जाता है। परीक्षण से पहले हमेशा उचित अनुमति प्राप्त करें।


आवश्यकताएँ

  • Python 3.x (अनुशंसित 3.6+)
  • Requests लाइब्रेरी (pip install requests)

सेटअप और इंस्टॉलेशन

  1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें।
  2. सुनिश्चित करें कि आपने Python 3 स्थापित किया है।
  3. आवश्यक Python लाइब्रेरीज़ स्थापित करें:
    root@kitploit:~
    pip install requests
    

उपयोग

1. सहायता प्रदर्शित करें

बिना तर्क के स्क्रिप्ट चलाएँ या -h/--help विकल्प का उपयोग करें:

root@kitploit:~
python3 CVE-2023-34598.py -h

यह सभी उपलब्ध कमांड और विकल्पों का एक अवलोकन प्रदर्शित करेगा।

2. FOFA क्वेरी

संभावित असुरक्षित लक्ष्यों का पता लगाने में मदद करने वाली FOFA क्वेरी प्रदर्शित करने के लिए, उपयोग करें:

root@kitploit:~
python3 CVE-2023-34598.py fofa

प्रदर्शित क्वेरी को कॉपी करें और लक्ष्य URL खोजने के लिए FOFA में उपयोग करें।

3. एकल लक्ष्य स्कैन करना

किसी विशिष्ट लक्ष्य URL को स्कैन करने के लिए, चलाएँ:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

https://example.com/gibbon को अपने Gibbon इंस्टॉलेशन के बेस URL से बदलें।
स्क्रिप्ट निम्न कार्य करेगी:

  1. ?q=gibbon.sql का अनुरोध करके लक्ष्य की भेद्यता की जाँच करेगी।
  2. पहचान करेगी कि पृष्ठ में कोई विशिष्ट मार्कर ("SQL Dump") शामिल है या नहीं।
  3. एक नई आउटपुट निर्देशिका बनाएगी (Gibbon_dump, या यदि निर्देशिका पहले से मौजूद है तो Gibbon_dump-2, आदि)।
  4. यदि मिला तो आंशिक SQL डंप को नवनिर्मित निर्देशिका के अंदर gibbon.sql नामक फ़ाइल में सहेजेगी।

स्क्रिप्ट व्यवहार

  1. निर्देशिका निर्माण

    • यदि लक्ष्य असुरक्षित पाया जाता है, तो Gibbon_dump नामक एक निर्देशिका बनाई जाती है, और स्क्रिप्ट परिणाम वहाँ संग्रहीत करती है।
    • यदि Gibbon_dump पहले से मौजूद है, तो स्क्रिप्ट Gibbon_dump-2, Gibbon_dump-3, आदि नामक एक नई निर्देशिका बनाती है।
  2. फ़ाइल आउटपुट

    • !target.txt: स्कैन किए गए लक्ष्य का बेस URL शामिल है।
    • gibbon.sql: यदि मार्कर पाए जाते हैं तो निकाला गया SQL डंप शामिल है।
  3. त्रुटि प्रबंधन

    • यदि कोई नेटवर्क या अप्रत्याशित त्रुटि होती है, तो स्क्रिप्ट एक त्रुटि संदेश प्रदर्शित करेगी और बाहर निकल जाएगी।

उदाहरण कार्यप्रवाह

मूल स्कैन और डंप

  1. स्कैन और डंप:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. यदि असुरक्षित है, तो स्क्रिप्ट एक फ़ोल्डर (जैसे, Gibbon_dump) बनाएगी और !target.txt तथा gibbon.sql सहेजेगी।

FOFA क्वेरी

  1. FOFA प्रदर्शित करें:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. वापस मिली क्वेरी को कॉपी करें और FOFA में पेस्ट करें ताकि लक्ष्यों की सूची प्राप्त हो सके।

नोट्स और अस्वीकरण

  • कानूनी उपयोग: इस स्क्रिप्ट का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
  • अस्वीकरण: लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।
  • केवल शैक्षिक उद्देश्य: यह स्क्रिप्ट शैक्षिक और अनुसंधान उद्देश्यों के लिए शोषण तकनीकों को प्रदर्शित करने के लिए है।

श्रेय

श्रेय @komodoooo को, यह उनकी रूबी रिपॉजिटरी का एक Python फोर्क मात्र है।

टूल डाउनलोड करें