Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46818-Exploit — यह CVE-2023-46818 के लिए मेरा अपना एक्सप्लॉइट है, हैप्पी हैकिंग! | Kitploit
उपकरण/GitHubGitHub/blindma1den/cve-2023-46818-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubblindma1den/cve-2023-46818-exploit

CVE-2023-46818-Exploit

यह CVE-2023-46818 के लिए मेरा अपना एक्सप्लॉइट है, हैप्पी हैकिंग!

रिपॉजिटरी देखें
61331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46818-Exploit

यह CVE-2023-46818 के लिए मेरा अपना एक्सप्लॉइट है, हैप्पी हैकिंग!

यह एक्सप्लॉइट ISPConfig संस्करण 3.2.11 और उससे पहले के संस्करणों में PHP कोड इंजेक्शन भेद्यता का लाभ उठाकर CVE-2023-46818 में वर्णित हमले को स्वचालित करता है। यह वैध क्रेडेंशियल्स का उपयोग करके ISPConfig पैनल में लॉग इन करता है, भेद्य language_edit.php फ़ाइल को लक्षित करता है, और दुर्भावनापूर्ण PHP कोड इंजेक्ट करने के लिए records[] फ़ॉर्म फ़ील्ड का दुरुपयोग करता है। यह पेलोड सर्वर पर एक sh.php फ़ाइल लिखता है, जो एक हल्के वेब शेल के रूप में कार्य करती है। एक बार तैनात होने के बाद, यह एक इंटरैक्टिव शेल प्रारंभ करता है जहाँ उपयोगकर्ता सिस्टम कमांड टाइप कर सकता है, जिसे PHP स्क्रिप्ट दूरस्थ रूप से निष्पादित करती है और आसान पार्सिंग के लिए आउटपुट को ____ मार्करों के बीच लपेटकर लौटाती है।

कृपया, यदि आप इसे सुधारना उचित समझें तो PR भेजने में संकोच न करें, हैप्पी हैकिंग!

@blindma1den

टूल डाउनलोड करें