Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43609-POC — CVE-2021-43609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Spiceworks हेल्प डेस्क सॉफ़्टवेयर के विरुद्ध SQL इंजेक्शन से फ़ाइल रीड से दूरस्थ कोड निष्पादन श्रृंखला तक प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/d5sec/cve-2021-43609-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubd5sec/cve-2021-43609-poc

CVE-2021-43609-POC

CVE-2021-43609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Spiceworks हेल्प डेस्क सॉफ़्टवेयर के विरुद्ध SQL इंजेक्शन से फ़ाइल रीड से दूरस्थ कोड निष्पादन श्रृंखला तक प्रदर्शित करता है।

रिपॉजिटरी देखें
5122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spiceworks सॉर्ट SQLi

Spiceworks के sort पैरामीटर में एक SQLi है। पूर्ण शोषण श्रृंखला SQLi -> फ़ाइल पढ़ना -> RCE है।

डेमो

asciicast

आवश्यक शर्तें

root@kitploit:~
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install

चरण 1

SQLi -> फ़ाइल पढ़ना का शोषण करने और secret_key_base एनवायरनमेंट वेरिएबल निकालने के लिए poc.py का उपयोग करें। यह तब poc.py से प्राप्त मानों के साथ रिवर्स शेल प्राप्त करने के लिए एक PoC रूबी स्क्रिप्ट जनरेट करेगा।

उपयोग

root@kitploit:~
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]

There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.

optional arguments:
  -h, --help            show this help message and exit
  --rhost RHOST         https://example.com
  --lhost LHOST         10.10.10.10
  --lport LPORT         9001
  -u USER, --user USER  [email protected]
  -p PASSWORD, --password PASSWORD
                        P@$$w0rd!
  -e ENV_PATH, --env_path ENV_PATH
                        Path to environment variables

चरण 2

rce.rb का उपयोग करें। चरण 1 में दिए गए IP और पोर्ट पर एक nc लिसनर चालू करें, फिर बस:

root@kitploit:~
cd rce && ruby rce.rb

वोइला!

श्रेय

  • @aidanstansfield
टूल डाउनलोड करें