Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-23394 — दोनों nginx और apache सर्वरों पर एक कमजोर elfinder संस्करण सेटअप करने के लिए डॉकर कंटेनर। इसका उपयोग भेद्यता POC का परीक्षण करने के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/0xnemian/cve-2021-23394
कंटेनर सुरक्षाभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub0xnemian/cve-2021-23394

CVE-2021-23394

दोनों nginx और apache सर्वरों पर एक कमजोर elfinder संस्करण सेटअप करने के लिए डॉकर कंटेनर। इसका उपयोग भेद्यता POC का परीक्षण करने के लिए किया जा सकता है।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

elFinder CVE-2021-23394 पुनरुत्पादन सेटअप

इस रिपॉजिटरी में Docker का उपयोग करके CVE-2021-23394 (elFinder में मनमाना फ़ाइल निष्पादन) के लिए एक पुनरुत्पादन सेटअप शामिल है। यह चार वातावरण सेट करता है जो Apache और Nginx पर कमजोर (vulnerable) और पैच किए गए (patched) संस्करणों की तुलना करते हैं।

अवलोकन

सेटअप में शामिल हैं:

  1. Apache कमजोर (पोर्ट 8080): Apache पर elFinder 2.1.57
  2. Apache पैच किया गया (पोर्ट 8081): Apache पर elFinder 2.1.66
  3. Nginx कमजोर (पोर्ट 8082): Nginx पर elFinder 2.1.57
  4. Nginx पैच किया गया (पोर्ट 8083): Nginx पर elFinder 2.1.66

आवश्यक शर्तें

  • Docker
  • Nuclei (परीक्षण के लिए)

सेटअप

  1. सेटअप स्क्रिप्ट को निष्पादन योग्य बनाएं (यदि पहले से नहीं है):

    root@kitploit:~
    chmod +x setup_containers.sh
    
  2. सेटअप स्क्रिप्ट चलाएं:

    root@kitploit:~
    ./setup_containers.sh
    

    यह Docker इमेज बनाएगा और कंटेनर शुरू करेगा।

उपयोग / सत्यापन

आप अपने ब्राउज़र में elFinder इंटरफ़ेस तक पहुँच सकते हैं:

  • http://localhost:8080/elfinder/elfinder.html
  • http://localhost:8081/elfinder/elfinder.html
  • http://localhost:8082/elfinder/elfinder.html
  • http://localhost:8083/elfinder/elfinder.html

Nuclei के साथ परीक्षण

कमजोरी (या फिक्स) को सत्यापित करने के लिए, उपयुक्त टेम्पलेट के साथ Nuclei का उपयोग करें।

निम्नलिखित कमांड चलाएं (path-to-nuclei-templates को अपने टेम्पलेट्स निर्देशिका के वास्तविक पथ से बदलें):

root@kitploit:~
# Apache कमजोर का परीक्षण (कमजोर होना चाहिए)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080

# Apache पैच किया गया का परीक्षण (कमजोर नहीं होना चाहिए)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081

# Nginx कमजोर का परीक्षण (कमजोर होना चाहिए)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082

# Nginx पैच किया गया का परीक्षण (कमजोर नहीं होना चाहिए)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083

वैकल्पिक रूप से, एक targets.txt फ़ाइल बनाकर सभी का एक साथ परीक्षण करें:

root@kitploit:~
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt

अपेक्षित परिणाम:

  • पोर्ट्स 8080 और 8082 (कमजोर): कमजोर के रूप में पहचाने जाने चाहिए।
  • पोर्ट्स 8081 और 8083 (पैच किए गए): कमजोर के रूप में पहचाने नहीं जाने चाहिए।

सफाई

कंटेनर को रोकने और हटाने के लिए, आप स्क्रिप्ट के अंदर क्लीनअप कमांड चला सकते हैं या मैन्युअल रूप से:

root@kitploit:~
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched
टूल डाउनलोड करें