Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-1671 — cve-2023-1671 के लिए एक्सप्लॉइट। इसमें एक परीक्षण और शोषण फ़ंक्शन है। परीक्षण वल्नरेबल साइट से dnslog डोमेन पर एक पिंग अनुरोध भेजता है। यदि पिंग सफल होता है, तो वल्नरेबिलिटी मौजूद है, यदि नहीं, तो cve-2023-1671 अनुपस्थित है। दूसरी ओर, एक्सप्लॉइट फ़ंक्शन आपके कमांड के साथ सर्वर पर एक अनुरोध भेजता है। | Kitploit
उपकरण/GitHubGitHub/csffs/cve-2023-1671
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubcsffs/cve-2023-1671

cve-2023-1671

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

cve-2023-1671 के लिए एक्सप्लॉइट। इसमें एक परीक्षण और शोषण फ़ंक्शन है। परीक्षण वल्नरेबल साइट से dnslog डोमेन पर एक पिंग अनुरोध भेजता है। यदि पिंग सफल होता है, तो वल्नरेबिलिटी मौजूद है, यदि नहीं, तो cve-2023-1671 अनुपस्थित है। दूसरी ओर, एक्सप्लॉइट फ़ंक्शन आपके कमांड के साथ सर्वर पर एक अनुरोध भेजता है।

साझा करें

Сve-2023-1671

cve-2023-1671(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-1671) कैसे काम करता है?

/opt/ws/bin/ftsblistpack एक Perl स्क्रिप्ट है जो /opt/ws/bin/sblistpack को कॉल करती है, जो एक और Perl स्क्रिप्ट है।

इसमें शेल कमांड तर्क सिंगल कोट्स में संलग्न होते हैं:

root@kitploit:~
     $rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");

यह भविष्य में महत्वपूर्ण होगा, यह उन चीजों में से एक होगा जो एक कमजोरी की ओर ले जाएगा।

इसके बाद /opt/ui/apache/htdocs/controllers/UsrBlocked.php शेल कमांड को ftsblistpack को उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर के साथ भेजता है: args_reason, url, filetypeser, user_encoded।

उपयोगकर्ता इनपुट अभी भी PHP फ़ंक्शन escapeshellarg() द्वारा संभाला जाता है, जो स्ट्रिंग के चारों ओर या किसी मौजूदा सिंगल कोट्स को जोड़ता है।

यह आपको स्ट्रिंग को सीधे शेल फ़ंक्शन में पास करने और उपयोगकर्ता पैरामीटर के साथ संसाधित करने की अनुमति देता है।

आप देख सकते हैं कि इससे क्या निकलता है:

यदि हम टाइप करते हैं:

root@kitploit:~
   ';echo 1 # 

तो हमारे पास है:

root@kitploit:~
    'shell user' ' ';echo 1 #'

और यह हमें इस कमांड में सिस्टम को कुछ नुकसान पहुंचाने की अनुमति देता है। हम अपना एन्कोडेड मान user_encoded में जोड़ते हैं।

UsrBlocked.php को /index.php?c=blocked के माध्यम से रीडायरेक्ट किया जाता है, फिर आवश्यक GET और POST पैरामीटर दर्ज किए जाते हैं। चूंकि user_encoded पैरामीटर Base64-एन्कोडेड है, यह इंजेक्शन के लिए आदर्श है।

उपयोगी लिंक:

https://github.com/ohnonoyesyes/CVE-2023-1671 - शेल एक्सप्लॉइट

https://vulncheck.com/blog/cve-2023-1671-analysis - pos cve-2023-1671

https://nvd.nist.gov/vuln/detail/CVE-2023-1671 - nist info cve-2023-1671

यह cve-2023-1671 के लिए एक एक्सप्लॉइट है।

तो, एक परीक्षण और एक्सप्लॉइट फ़ंक्शन है।

परीक्षण कमजोर साइट से dnslog(http://www.dnslog.cn) डोमेन पर एक पिंग अनुरोध भेजता है। यदि पिंग सफल होती है, तो कमजोरी मौजूद है, यदि नहीं, तो cve-2023-1671 अनुपस्थित है।

दूसरी ओर, एक्सप्लॉइट फ़ंक्शन सर्वर पर आपके कमांड के साथ एक अनुरोध भेजता है।

उपयोग:

-h

root@kitploit:~
उपयोग पैरामीटर प्राप्त करें

फ़ंक्शन पैरामीटर:

--exploit

root@kitploit:~
cve-2023-1671 का शोषण करने के लिए फ़ंक्शन को कॉल करता है।
यह बिना जांचे कि कोई कमजोरी है या नहीं, आपका मनमाना कमांड निष्पादित करेगा।

--test

root@kitploit:~
कमजोरी परीक्षण फ़ंक्शन को कॉल करता है।
यह कमजोर सर्वर से dnslog डोमेन को पिंग करके किया जाता है।
यदि पिंग होती है, तो कमजोरी cve-2023-1671 मौजूद है।

सहायक पैरामीटर:

-u

root@kitploit:~
यह आपकी साइट का आईपी या url है।
प्रारूप 192.168.0.1 या site.com पर ध्यान दें

-p

root@kitploit:~
 कमजोर साइट का पोर्ट। यह एक अनिवार्य पैरामीटर है, भले ही आपके पास https://site.ocm हो, आपको -u site.com -p 443 निर्दिष्ट करना होगा

-c

root@kitploit:~
फ़ंक्शन पैरामीटर --exploit
यह कोई भी मनमाना कमांड है जिसे आप साइट का शोषण करने के लिए निष्पादित करना चाहते हैं।
प्रारूप -c 'echo cve' 

उदाहरण:

एक्सप्लॉइट फ़ंक्शन:

root@kitploit:~
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'

परीक्षण फ़ंक्शन:

root@kitploit:~
 python cve-2023-1671.py --test -u 192.168.0.1 -p 443

ध्यान दें!

यह एक्सप्लॉइट शैक्षिक उद्देश्यों के लिए लिखा गया है और मैं आपके कार्यों के लिए जिम्मेदार नहीं हूं

इस एक्सप्लॉइट का उपयोग केवल अपने सिस्टम के परीक्षण और सुरक्षा के उद्देश्य से करें।

टूल डाउनलोड करें