Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40471 — क्लिनिक रोगी प्रबंधन प्रणाली v1 अनधिकृत rce cpms rce CVE-2022-40471 के लिए शोषण कोड | Kitploit
उपकरण/GitHubGitHub/dharan10/cve-2022-40471
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdharan10/cve-2022-40471

CVE-2022-40471

क्लिनिक रोगी प्रबंधन प्रणाली v1 अनधिकृत rce cpms rce CVE-2022-40471 के लिए शोषण कोड

रिपॉजिटरी देखें
18 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40471 – CPMS प्रमाणित फ़ाइल अपलोड RCE

📌 अवलोकन

CVE-2022-40471 एक प्रमाणित रिमोट कोड निष्पादन भेद्यता है जो
क्लिनिक के रोगी प्रबंधन प्रणाली (CPMS) को प्रभावित करती है।

यह भेद्यता अपलोड की गई फ़ाइलों के अपर्याप्त सत्यापन के कारण मौजूद है उपयोगकर्ता प्रोफ़ाइल छवि अपलोड कार्यक्षमता में, जो एक प्रमाणित हमलावर को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देती है।


🧠 भेद्यता विवरण

  • उत्पाद: क्लिनिक का रोगी प्रबंधन प्रणाली (CPMS)
  • भेद्यता प्रकार: प्रमाणित फ़ाइल अपलोड → रिमोट कोड निष्पादन
  • CVE ID: CVE-2022-40471
  • आक्रमण वेक्टर: वेब
  • प्रमाणीकरण आवश्यक: हाँ
  • प्रभाव: पूर्ण रिमोट कमांड निष्पादन

⚙️ शोषण प्रवाह

  1. वैध CPMS क्रेडेंशियल का उपयोग करके प्रमाणित करें
  2. प्रोफ़ाइल छवि अपलोड सुविधा के माध्यम से एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करें
  3. OS कमांड निष्पादित करने के लिए अपलोड की गई PHP शेल तक पहुँचें

🚀 उपयोग

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
root@kitploit:~
pip install requests
टूल डाउनलोड करें