Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/caiocgh/ep4-redes
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcaiocgh/ep4-redes

EP4-redes

CVE-2018-15473-Exploit

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC CVE-2018-15473 exploit

से अनुकूलित https://github.com/Rhynorater/CVE-2018-15473-Exploit

इस एक्सप्लॉइट को चलाने के लिए निम्नलिखित स्थापित होना चाहिए:

  • docker
  • docker compose

ssh सर्वर

हम DockerHub से एक ऐसी इमेज खींचकर शुरू करेंगे जिसमें पुराने Ubuntu पर SSH का पुराना संस्करण (6.6) है: सब कुछ डाउनलोड करने में कुछ मिनट लग सकते हैं, लेकिन केवल एक बार डाउनलोड करने की आवश्यकता है।

root@kitploit:~
docker pull dockerbase/openssh-server

हम अपनी इमेज बनाते हैं और कंटेनर चलाते हैं

root@kitploit:~
docker-compose build
docker-compose up

दूसरे टर्मिनल में, हम सर्वर का शेल खोलते हैं

root@kitploit:~
docker exec -it server /bin/sh

हम जाँचते हैं कि SSH का संस्करण पुराना है

root@kitploit:~
ssh -V

हम एक उपयोगकर्ता बनाते हैं

root@kitploit:~
adduser mark

पंजीकरण पूरा करने के लिए दो बार पासवर्ड डालें। हम ssh सर्वर शुरू करते हैं

root@kitploit:~
/etc/init.d/ssh start

ip a से IP पता करें और अभी बनाए गए उपयोगकर्ता के साथ होस्ट टर्मिनल से सर्वर से कनेक्ट करने का प्रयास करें।

root@kitploit:~
ssh mark@server

हमलावर

attacker फ़ोल्डर में, हमें केवल आवश्यकता है

root@kitploit:~
docker-compose build
docker-compose up
root@kitploit:~

और हम कंटेनर के अंदर प्रवेश करते हैं

root@kitploit:~
docker exec -it attacker /bin/sh

हम हमलावर और सर्वर के बीच कनेक्शन का परीक्षण कर सकते हैं (ssshhh, उसे अभी तक कुछ संदेह नहीं है)

root@kitploit:~
ping server

फिर हम हमले शुरू कर सकते हैं:

root@kitploit:~
./single_attack.sh
./attack.sh
टूल डाउनलोड करें