Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-29607 — Pluck CMS फ़ाइल अपलोड बाईपास (CVE-2020-29607) के लिए Python एक्सप्लॉइट जो लक्ष्य सर्वर पर रिमोट कमांड निष्पादित करने के लिए एक PHP वेबशेल अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/alienfader/cve-2020-29607
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubalienfader/cve-2020-29607

CVE-2020-29607

Pluck CMS फ़ाइल अपलोड बाईपास (CVE-2020-29607) के लिए Python एक्सप्लॉइट जो लक्ष्य सर्वर पर रिमोट कमांड निष्पादित करने के लिए एक PHP वेबशेल अपलोड करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Alienfader Exploit / Alien@shell Webshell Upload Exploit

विवरण:

यह Python स्क्रिप्ट Pluck CMS (उदा., 4.7.13 से पहले के संस्करण) में फ़ाइल अपलोड प्रतिबंध बायपास भेद्यता का शोषण करके एक PHP वेबशेल अपलोड करती है। अपलोड होने के बाद, शेल ("shell.phar" नाम से) का उपयोग लक्ष्य सर्वर पर कमांड निष्पादित करने के लिए किया जा सकता है।

स्क्रिप्ट निम्नलिखित चरण करती है:

  1. लक्ष्य से सत्र कुकी प्राप्त करती है और इसे स्वरूपित करती है।
  2. प्रदान किए गए पासवर्ड का उपयोग करके लक्ष्य के साथ प्रमाणीकरण करती है।
  3. कमजोर फ़ाइल अपलोड कार्यक्षमता के माध्यम से एक PHP वेबशेल अपलोड करती है।
  4. अपलोड पूरा होने पर सफलता संदेश प्रदर्शित करती है।

सफलता पर, स्क्रिप्ट प्रिंट करती है: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" और अपलोड किए गए शेल का URL (उदा., http://<target_ip>:<target_port>//files/shell.phar)।

उपयोग:

स्क्रिप्ट को Python 3 और "requests" मॉड्यूल की आवश्यकता है। स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड-लाइन सिंटैक्स का उपयोग करें:

root@kitploit:~
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>

उदाहरण: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13

पैरामीटर: <target_ip> : लक्ष्य मशीन का IP पता। <target_port> : लक्ष्य मशीन का पोर्ट नंबर (जैसे, 80)। : प्रमाणीकरण के लिए उपयोग किया जाने वाला पासवर्ड। : Pluck CMS इंस्टॉलेशन का पथ (जैसे, /app/pluck-4.7.13)।

निर्भरताएँ:

  • Python 3.x
  • requests मॉड्यूल (इंस्टॉल करने के लिए: pip install requests)

महत्वपूर्ण नोट्स:

  • यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
  • सिस्टम का अनधिकृत उपयोग या शोषण अवैध और अनैतिक है।
  • इस शोषण का उपयोग अपने जोखिम पर करें। लेखक (Alienfader) किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

संशोधन और ब्रांडिंग:

  • मूल ब्रांडिंग के सभी संदर्भों को "Alienfader" में बदल दिया गया है।
  • वेबशेल में इंटरैक्टिव प्रॉम्प्ट मूल प्रॉम्प्ट के बजाय "alien@shell" प्रदर्शित करता है।
  • सफलता संदेशों को संशोधित किया गया है: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat"

लेखक:

शोषण द्वारा: Alienfader

लाइसेंस:

यह सॉफ्टवेयर "जैसा है" वितरित किया जाता है, बिना किसी वारंटी के। इसका उपयोग अपने जोखिम पर करें।

टूल डाउनलोड करें