Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Crater-CVE-2023-46865-RCE — Crater <=6.0.6, CVE-2023-46865 पोस्ट-प्रमाणीकरण RCE (सुपरएडमिन) | Kitploit
उपकरण/GitHubGitHub/asylumdx/crater-cve-2023-46865-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubasylumdx/crater-cve-2023-46865-rce

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 पोस्ट-प्रमाणीकरण RCE (सुपरएडमिन)

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Crater-CVE-2023-46865-RCE

Crater <=6.0.6, CVE-2023-46865 प्रमाणीकरण के बाद RCE (सुपरएडमिन)

भेद्यता विवरण

Crater Invoice, उचित इनपुट सत्यापन के अभाव के कारण खतरनाक प्रकार के साथ अप्रतिबंधित फ़ाइल अपलोड के लिए संवेदनशील है। Base64Mime जाँच वर्ग को IDAT इमेज चंक में एक वैध PHP पेलोड एम्बेड करके बायपास किया जा सकता है। सुपरएडमिन विशेषाधिकारों वाला उपयोगकर्ता /api/v1/company/upload-logo पर कंपनी लोगो के माध्यम से तैयार पेलोड अपलोड करने में सक्षम है।

उपयोग

root@kitploit:~
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'  

$~ python3 crater-rce.py -h                                                                                                                                                                                       
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]

Crater Invoice RCE - CVE-2023-46865

options:
  -h, --help           show this help message and exit
  --target TARGET      Target URL
  --email EMAIL        Email
  --password PASSWORD  Password
  --cmd CMD            Command to execute
  

परीक्षण किया गया

root@kitploit:~
- Crater 6.0.6
- Kali 6.1.0

संदर्भ

https://github.com/huntergregal/PNG-IDAT-Payload-Generator

https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html

श्रेय

faisalfs10x - पूर्व-अवधारणा (proof of concept) विकसित करने में मदद करने के लिए।

अस्वीकरण:

root@kitploit:~
यह स्क्रिप्ट केवल सुरक्षा विश्लेषण और शोध के लिए है, इसलिए यदि इसका उपयोग अवैध गतिविधियों के लिए किया जाता है तो मैं उत्तरदायी नहीं रहूँगा।
टूल डाउनलोड करें