PHP Exploit CVE-2021-3831 स्क्रिप्ट
अवलोकन
यह PHP स्क्रिप्ट विशिष्ट MD5 हैश उत्पन्न करके और HTTP अनुरोध करके लक्षित वेबसाइट के साथ इंटरैक्ट करने के लिए डिज़ाइन की गई है, ताकि संभावित कमजोरियों का फायदा उठाया जा सके। यह केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग केवल उन वातावरणों में किया जाना चाहिए जहाँ आपके पास कमजोरियों का परीक्षण करने की स्पष्ट अनुमति हो।
विशेषताएँ
- डायनेमिक टारगेट इनपुट: स्क्रिप्ट एक कमांड-लाइन तर्क के रूप में लक्षित URL स्वीकार करती है, जो लचीले उपयोग की अनुमति देती है।
- सुरक्षित HTTP अनुरोध: HTTP अनुरोध करने के लिए
cURL का उपयोग करता है, जो मजबूत त्रुटि प्रबंधन और सुरक्षा प्रदान करता है।
- त्रुटि लॉगिंग: डिबगिंग और स्क्रिप्ट निष्पादन की निगरानी में मदद करने के लिए त्रुटियों को लॉग करता है।
- मॉड्यूलर डिज़ाइन: स्क्रिप्ट बेहतर पठनीयता और रखरखाव के लिए स्पष्ट फ़ंक्शन परिभाषाओं के साथ संरचित है।
यह कैसे काम करता है
- MD5 हैश जनरेशन: स्क्रिप्ट लक्षित URL और पूर्वनिर्धारित स्ट्रिंग्स के आधार पर MD5 हैश उत्पन्न करती है।
- HTTP अनुरोध: यह उत्पन्न हैश का उपयोग करके लक्षित और संबंधित सेवाओं के लिए कई HTTP अनुरोध करता है।
- प्रतिक्रिया प्रबंधन: स्क्रिप्ट एक्सप्लॉइट प्रयास की सफलता निर्धारित करने के लिए प्रतिक्रियाओं का प्रसंस्करण करती है।
उपयोग
आवश्यक शर्तें
- सुनिश्चित करें कि आपके सिस्टम पर PHP स्थापित है।
- सुनिश्चित करें कि आपके पास लक्षित वेबसाइट का परीक्षण करने की अनुमति है।
स्क्रिप्ट चलाना
-
अपना टर्मिनल या कमांड प्रॉम्प्ट खोलें।
-
स्क्रिप्ट वाली निर्देशिका पर जाएँ।
-
लक्षित URL को तर्क के रूप में देते हुए स्क्रिप्ट निष्पादित करें:
php script.php https://target.com
विवरण
- अवलोकन: स्क्रिप्ट के उद्देश्य और इच्छित उपयोग का संक्षिप्त विवरण प्रदान करता है।
- विशेषताएँ: स्क्रिप्ट के प्रमुख पहलुओं, जैसे डायनेमिक इनपुट और सुरक्षित HTTP अनुरोध, पर प्रकाश डालता है।
- यह कैसे काम करता है: स्क्रिप्ट की कार्यप्रणाली को चरण-दर-चरण समझाता है।
- उपयोग: स्क्रिप्ट को चलाने के तरीके के बारे में स्पष्ट निर्देश प्रदान करता है, जिसमें आवश्यक शर्तें और कमांड-लाइन उपयोग शामिल हैं।
- महत्वपूर्ण नोट्स: कानूनी अनुपालन और नैतिक उपयोग के महत्व पर जोर देता है।
- अस्वीकरण: स्क्रिप्ट के इच्छित उपयोग और सीमाओं को स्पष्ट करके लेखक को दायित्व से बचाता है।
यह README.md फ़ाइल उपयोगकर्ताओं के लिए एक व्यापक मार्गदर्शिका के रूप में कार्य करती है, जिससे यह सुनिश्चित होता है कि वे स्क्रिप्ट की कार्यक्षमता और इसे जिम्मेदारी से उपयोग करने का तरीका समझते हैं।