Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42669 — CVE-2021-42669 - इंजीनियर्स ऑनलाइन पोर्टल प्रणाली में अप्रतिबंधित फ़ाइल अपलोड भेद्यता के माध्यम से रिमोट कोड निष्पादन। | Kitploit
उपकरण/GitHubGitHub/0xdeku/cve-2021-42669
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xdeku/cve-2021-42669

CVE-2021-42669

CVE-2021-42669 - इंजीनियर्स ऑनलाइन पोर्टल प्रणाली में अप्रतिबंधित फ़ाइल अपलोड भेद्यता के माध्यम से रिमोट कोड निष्पादन।

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42669

CVE-2021-42669 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में असीमित फ़ाइल अपलोड भेद्यता के माध्यम से रिमोट कोड निष्पादन।

तकनीकी विवरण:

इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में एक असीमित फ़ाइल अपलोड भेद्यता मौजूद है। एक हमलावर इस भेद्यता का लाभ उठाकर प्रभावित वेब सर्वर पर रिमोट कोड निष्पादन प्राप्त कर सकता है। एक बार अवतार अपलोड होने पर यह /admin/uploads/ निर्देशिका में अपलोड हो जाता है, और सभी उपयोगकर्ताओं के लिए सुलभ होता है। एक साधारण php वेबशेल अपलोड करके हमलावर वेब सर्वर पर रिमोट कोड निष्पादन प्राप्त कर सकता है।

प्रभावित घटक -

भेद्य पृष्ठ - teacher_avatar.php

CVE-2021-42669.py का उपयोग -

root@kitploit:~
# Upload a simple webshell to the target machine - 
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>

उदाहरण -

root@kitploit:~
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

प्रमाण की अवधारणा (Poc) -

CVE-2021-42669

संदर्भ -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42669

https://nvd.nist.gov/vuln/detail/CVE-2021-42669

द्वारा खोजा गया -

Alon Leviev(0xDeku), 22 अक्टूबर, 2021.

टूल डाउनलोड करें