Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alienfader/cve-2020-29607
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubalienfader/cve-2020-29607

CVE-2020-29607

प्लक CMS में फ़ाइल अपलोड प्रतिबंधों को बायपास करने के लिए CVE-2020-29607 के लिए Python एक्सप्लॉइट, जो PHP वेबशेल अपलोड करने में सक्षम बनाता है, जिससे लक्ष्य सर्वर पर रिमोट कमांड निष्पादन संभव होता है।

रिपॉजिटरी देखें
1241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Alienfader Exploit / Alien@shell Webshell Upload Exploit

विवरण:

यह Python स्क्रिप्ट Pluck CMS (उदा., 4.7.13 से पहले के संस्करण) में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता का शोषण करके एक PHP वेबशेल अपलोड करती है। अपलोड होने के बाद, शेल ("shell.phar" नाम से) का उपयोग लक्ष्य सर्वर पर कमांड निष्पादित करने के लिए किया जा सकता है।

स्क्रिप्ट निम्नलिखित चरण करती है:

  1. लक्ष्य से सत्र कुकी प्राप्त करती है और इसे स्वरूपित करती है।
  2. प्रदान किए गए पासवर्ड का उपयोग करके लक्ष्य के साथ प्रमाणीकरण करती है।
  3. कमजोर फ़ाइल अपलोड कार्यक्षमता के माध्यम से एक PHP वेबशेल अपलोड करती है।
  4. अपलोड पूरा होने पर सफलता संदेश प्रदर्शित करती है।

सफलता पर, स्क्रिप्ट प्रिंट करती है: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" और अपलोड किए गए शेल का URL (उदा., http://<target_ip>:<target_port>//files/shell.phar)।

उपयोग:

स्क्रिप्ट को Python 3 और "requests" मॉड्यूल की आवश्यकता है। स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड-लाइन सिंटैक्स का उपयोग करें:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

उदाहरण: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

पैरामीटर: <target_ip> : लक्ष्य मशीन का IP पता। <target_port> : लक्ष्य मशीन का पोर्ट नंबर (जैसे, 80)। : प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। : Pluck CMS इंस्टॉलेशन का पथ (जैसे, /app/pluck-4.7.13)।

निर्भरताएँ:

  • Python 3.x
  • requests मॉड्यूल (इंस्टॉल करने के लिए: pip install requests)

महत्वपूर्ण नोट्स:

  • यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
  • सिस्टम का अनधिकृत उपयोग या शोषण अवैध और अनैतिक है।
  • इस शोषण का उपयोग अपने जोखिम पर करें। लेखक (Alienfader) किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

संशोधन और ब्रांडिंग:

  • मूल ब्रांडिंग के सभी संदर्भों को "Alienfader" में बदल दिया गया है।
  • वेबशेल में इंटरैक्टिव प्रॉम्प्ट मूल प्रॉम्प्ट के बजाय "alien@shell" प्रदर्शित करता है।
  • सफलता संदेशों को संशोधित किया गया है: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

लेखक:

शोषण द्वारा: Alienfader

लाइसेंस:

यह सॉफ्टवेयर "जैसा है" वितरित किया जाता है, बिना किसी वारंटी के। इसका उपयोग अपने जोखिम पर करें।

टूल डाउनलोड करें