Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

CVE-2024-22120 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो समय-आधारित SQL इंजेक्शन और गोफर-आधारित SSRF का लाभ उठाकर शैक्षणिक सुरक्षा अनुसंधान के लिए कमजोर Zabbix सर्वरों पर रिमोट कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

उपयोग

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

उदाहरण परिदृश्य

आपने IP 192.168.1.100 पर चलने वाले एक Zabbix सर्वर की पहचान की है, और आपके पास निम्नलिखित विवरण वाले कम-विशेषाधिकार वाले उपयोगकर्ता तक पहुंच है:

  • सत्र ID (sid): d82bf6715e1d3c1f25
  • होस्ट ID (hostid): 10107
  • PHP सत्र ID (phpsessid): a4g7f48d9j3r7h8s9g

आप इस स्क्रिप्ट का उपयोग करके RCE भेद्यता का शोषण करना चाहते हैं।

स्क्रिप्ट चलाना

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

पैरामीटर स्पष्टीकरण:

  • --ip 192.168.1.100: Zabbix सर्वर का IP पता।
  • --sid d82bf6715e1d3c1f25: कम-विशेषाधिकार वाले उपयोगकर्ता का सत्र ID।
  • --hostid 10107: एक होस्ट का ID जिस तक कम-विशेषाधिकार वाला उपयोगकर्ता पहुंच सकता है।
  • --phpsessid a4g7f48d9j3r7h8s9g: अनुरोधों को प्रमाणित करने के लिए उपयोग किया जाने वाला PHP सत्र ID।
  • --false_time 1: SQL इंजेक्शन के दौरान गलत अनुमान की स्थिति में सोने का समय सेकंड में (डिफ़ॉल्ट 1 सेकंड)।
  • --true_time 3: SQL इंजेक्शन के दौरान सही अनुमान की स्थिति में सोने का समय सेकंड में (डिफ़ॉल्ट 3 सेकंड)।

आगे क्या होता है:

  1. स्क्रिप्ट एक समय-आधारित SQL इंजेक्शन का उपयोग करके एडमिन सत्र ID निकालने का प्रयास करके शुरू होगी।
  2. एक बार एडमिन सत्र ID प्राप्त हो जाने पर, स्क्रिप्ट Zabbix सर्वर पर एक रिवर्स शेल स्क्रिप्ट बनाएगी।
  3. अंत में, स्क्रिप्ट रिवर्स शेल को निष्पादित करेगी, जो निर्दिष्ट IP और पोर्ट (10.0.46.27:5555 स्क्रिप्ट में) पर आपकी मशीन से वापस कनेक्ट होगा।

नोट्स:

  • सुनिश्चित करें कि आपकी मशीन रिवर्स शेल को पकड़ने के लिए निर्दिष्ट पोर्ट (5555 स्क्रिप्ट में) पर सुन रही है। इसके लिए आप netcat का उपयोग कर सकते हैं:

    root@kitploit:~
    nc -lvnp 5555
    
  • रिवर्स शेल प्राप्त करने के लिए CreateScript फ़ंक्शन में IP 10.0.46.27 और पोर्ट 5555 को अपने स्वयं के IP और वांछित पोर्ट से बदलें।

टूल डाउनलोड करें