Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Axis1.4-CVE-2019-0227 — Apache Axis1.4 रिमोट कमांड निष्पादन भेद्यता शोषण उपकरण - CVE-2019-0227, सेवा नाम और वेबशेल फ़ाइल नाम को यादृच्छिक बनाने का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/1475210817/axis1.4-cve-2019-0227
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub1475210817/axis1.4-cve-2019-0227

Axis1.4-CVE-2019-0227

Apache Axis1.4 रिमोट कमांड निष्पादन भेद्यता शोषण उपकरण - CVE-2019-0227, सेवा नाम और वेबशेल फ़ाइल नाम को यादृच्छिक बनाने का समर्थन करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Axis1.4 CVE-2019-0227 दूरस्थ कमांड निष्पादन शोषण उपकरण

📖 भेद्यता विवरण

Apache Axis1.4 में एक दूरस्थ कमांड निष्पादन भेद्यता (CVE-2019-0227) मौजूद है। जब enableRemoteAdmin गुण true पर सेट होता है, तो हमलावर AdminService इंटरफ़ेस के माध्यम से दुर्भावनापूर्ण सेवाएँ तैनात कर सकता है, जिससे लक्ष्य सर्वर पर मनमानी सिस्टम कमांड निष्पादित की जा सकती हैं।

प्रभावित संस्करण: Apache Axis ≤ 1.4

ट्रिगर शर्त: enableRemoteAdmin को true पर सेट किया गया

🎯 दो शोषण विधियाँ

विधिस्क्रिप्टसिद्धांतफ़ाइल लिखती हैगोपनीयता
विधि 1: JSP Webshelljsp-webshell/axis_exp.pyLogHandler के माध्यम से JSP Webshell लिखता है✅ फ़ाइल लिखेगाकम
विधि 2: Freemarker सीधा निष्पादनfreemarker-exec/axis_freemarker_exp.pyFreemarker Execute वर्ग को सीधे कॉल करके कमांड निष्पादित करता है❌ फ़ाइल नहीं लिखताउच्च

🚀 त्वरित आरंभ

विधि 1: JSP Webshell विधि

root@kitploit:~
cd jsp-webshell
python3 axis_exp.py -u http://target.com:8080/axis/ -c "whoami"

विधि 2: Freemarker सीधा निष्पादन विधि

root@kitploit:~
cd freemarker-exec
python3 axis_freemarker_exp.py -u http://target.com:8080/axis/ -c "whoami"

📦 निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests urllib3

📁 निर्देशिका संरचना

root@kitploit:~
Axis1.4-CVE-2019-0227/
├── README.md
├── jsp-webshell/
│   ├── axis_exp.py
│   └── README.md
└── freemarker-exec/
    ├── axis_freemarker_exp.py
    └── README.md

⚠️ अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है। इस उपकरण का उपयोग करके बिना अनुमति लक्ष्य प्रणाली पर हमला करना अवैध है, और उपयोगकर्ता सभी कानूनी जिम्मेदारियाँ स्वयं वहन करेगा।

📄 लाइसेंस

MIT License

root@kitploit:~

## 📝 उप-निर्देशिका README (jsp-webshell/README.md)

Axis1.4 CVE-2019-0227 शोषण स्क्रिप्ट - JSP Webshell विधि

सिद्धांत

Axis AdminService के माध्यम से दुर्भावनापूर्ण सेवा तैनात करता है, LogHandler का उपयोग करके JSP Webshell लिखता है, फिर GET अनुरोध के माध्यम से कमांड निष्पादित करता है।

हमले का प्रवाह

root@kitploit:~
दुर्भावनापूर्ण सेवा तैनात करें → LogHandler shell.jsp लिखता है → GET अनुरोध द्वारा कमांड निष्पादित करें

उपयोग विधि

root@kitploit:~
# एकल कमांड निष्पादित करें
python3 axis_exp.py -u http://localhost:8080/axis/ -c "whoami"

# इंटरैक्टिव शेल
python3 axis_exp.py -u http://localhost:8080/axis/ -i

# प्रमाणीकरण के साथ
python3 axis_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

पैरामीटर विवरण

विशेषताएँ

  • ✅ उच्च सामान्यता, अतिरिक्त घटकों पर निर्भर नहीं
  • ❌ webshell फ़ाइल छोड़ देता है
root@kitploit:~

## 📝 उप-निर्देशिका README (freemarker-exec/README.md)

Axis1.4 CVE-2019-0227 शोषण स्क्रिप्ट - Freemarker सीधा निष्पादन विधि

सिद्धांत

Axis AdminService के माध्यम से freemarker.template.utility.Execute वर्ग को इंगित करने वाली सेवा तैनात करके, सीधे इसकी exec विधि को कॉल करता है ताकि सिस्टम कमांड निष्पादित हो सके, कोई फ़ाइल नहीं लिखता।

हमले का प्रवाह

root@kitploit:~
Execute सेवा तैनात करें → सीधे exec विधि को कॉल करें → कमांड निष्पादन परिणाम SOAP प्रतिक्रिया के माध्यम से वापस आता है

पूर्वापेक्षाएँ

  • लक्ष्य Axis वातावरण के WEB-INF/lib/ निर्देशिका में freemarker.jar मौजूद है (Axis 1.4 डिफ़ॉल्ट रूप से शामिल)

उपयोग विधि

root@kitploit:~
# एकल कमांड निष्पादित करें
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -c "whoami"

# इंटरैक्टिव शेल
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -i

# प्रमाणीकरण के साथ
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

पैरामीटर विवरण

विशेषताएँ

  • ✅ कोई फ़ाइल नहीं लिखता, कोई फ़ाइल अवशेष नहीं
  • ✅ अधिक गुप्त, केवल लॉग रिकॉर्ड
  • ⚠️ लक्ष्य पर freemarker.jar मौजूद होना आवश्यक
root@kitploit:~
टूल डाउनलोड करें
पैरामीटरविवरण
-u, --urlलक्ष्य Axis सेवा पता
-c, --commandएकल कमांड निष्पादित करें
-i, --interactiveइंटरैक्टिव शेल मोड
-U, --usernameबेसिक प्रमाणीकरण उपयोगकर्ता नाम
-P, --passwordबेसिक प्रमाणीकरण पासवर्ड
पैरामीटरविवरण
-u, --urlलक्ष्य Axis सेवा पता
-c, --commandएकल कमांड निष्पादित करें
-i, --interactiveइंटरैक्टिव शेल मोड
-U, --usernameबेसिक प्रमाणीकरण उपयोगकर्ता नाम
-P, --passwordबेसिक प्रमाणीकरण पासवर्ड