Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50379-POC — इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो CVE-2024-50379 का शोषण करने के लिए डिज़ाइन की गई है, यह एक ऐसी कमजोरी है जो हमलावरों को कमजोर सर्वर पर JSP शेल अपलोड करने और दूरस्थ रूप से मनमाने कमांड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट विशेष रूप से तब उपयोगी है जब /uploads निर्देशिका या तो असुरक्षित हो या लक्षित सर्वर पर मौजूद न हो। | Kitploit
उपकरण/GitHubGitHub/dragonked2/cve-2024-50379-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
4311 साल पहलेअभी तक समीक्षित नहीं

विवरण

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो CVE-2024-50379 का शोषण करने के लिए डिज़ाइन की गई है, यह एक ऐसी कमजोरी है जो हमलावरों को कमजोर सर्वर पर JSP शेल अपलोड करने और दूरस्थ रूप से मनमाने कमांड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट विशेष रूप से तब उपयोगी है जब /uploads निर्देशिका या तो असुरक्षित हो या लक्षित सर्वर पर मौजूद न हो।

साझा करें

CVE-2024-50379-POC

यह रिपॉज़िटरी CVE-2024-50379 का शोषण करने के लिए डिज़ाइन की गई एक Python स्क्रिप्ट शामिल करती है, जो एक ऐसी कमज़ोरी है जो हमलावरों को एक असुरक्षित सर्वर पर JSP शेल अपलोड करने और दूरस्थ रूप से मनमाने कमांड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट विशेष रूप से तब उपयोगी होता है जब /uploads निर्देशिका या तो असुरक्षित होती है या लक्ष्य सर्वर पर अनुपस्थित होती है।


अवलोकन

CVE-2024-50379 एक ऐसी कमज़ोरी है जो उन सर्वरों को प्रभावित करती है जो फ़ाइल अपलोड को अनुचित तरीके से संभालते हैं, जिससे एक हमलावर JSP शेल अपलोड कर सकता है। इसके बाद इस शेल का उपयोग दूरस्थ रूप से मनमाने कमांड निष्पादित करने के लिए किया जा सकता है। प्रदान की गई Python स्क्रिप्ट शेल को एक असुरक्षित सर्वर पर अपलोड करके और कमांड-लाइन इंटरफ़ेस के माध्यम से सर्वर के साथ इंटरैक्शन की अनुमति देकर इस प्रक्रिया को स्वचालित करती है।


पूर्वापेक्षाएँ

स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित स्थापित हैं:

  • Python 3.6+ (अनुशंसित)

  • requests लाइब्रेरी। इसे pip का उपयोग करके स्थापित करें:

    root@kitploit:~
    pip install requests
    

असुरक्षित सिस्टम

यह एक्सप्लॉइट Apache Tomcat या समान सर्वर चलाने वाले सिस्टम को लक्षित करता है जो अपनी फ़ाइल अपलोड कार्यक्षमता को ठीक से सुरक्षित करने में विफल रहते हैं या जिनमें गलत कॉन्फ़िगर की गई /uploads निर्देशिकाएँ होती हैं।

महत्वपूर्ण: इस टूल का उपयोग केवल नियंत्रित वातावरण में किया जाना चाहिए, जैसे कि अनुमति के साथ पेनेट्रेशन टेस्टिंग या शैक्षणिक उद्देश्यों के लिए। इस टूल का अनधिकृत उपयोग अवैध और अनैतिक हो सकता है।


विशेषताएँ

  • स्वचालित URL फ़ॉर्मेटिंग: टूल बिना स्कीम वाले URLs में स्वचालित रूप से http:// जोड़ देता है।
  • अनुपस्थित /uploads निर्देशिका का सुचारू प्रबंधन: यदि /uploads निर्देशिका नहीं मिलती है, तो टूल शेल अपलोड का प्रयास जारी रखता है।
  • पुनः प्रयास तर्क: सर्वर/नेटवर्क समस्याओं को संभालने के लिए एक्सपोनेंशियल बैकऑफ़ के साथ विफल अपलोड और कमांड निष्पादन के लिए पुनः प्रयास शामिल हैं।
  • HTML आउटपुट पार्सिंग: यदि कमांड आउटपुट में HTML होता है, तो टूल उपयोगी जानकारी निकालने का प्रयास करता है, जैसे कि पृष्ठ का शीर्षक।
  • इंटरैक्टिव CLI: शेल अपलोड के बाद सर्वर के साथ इंटरैक्ट करने के लिए एक उपयोगकर्ता-अनुकूल कमांड-लाइन इंटरफ़ेस।

उपयोग

चरण 1: रिपॉज़िटरी क्लोन करें

रिपॉज़िटरी को अपनी स्थानीय मशीन पर क्लोन करें:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

चरण 2: निर्भरताएँ स्थापित करें

सुनिश्चित करें कि आपके पास आवश्यक Python लाइब्रेरीज़ स्थापित हैं:

root@kitploit:~
pip install requests

चरण 3: स्क्रिप्ट चलाएँ

स्क्रिप्ट को निम्नलिखित कमांड के साथ चलाएँ:

root@kitploit:~
python exploit_cve_2024_50379.py

चरण 4: आधार URL दर्ज करें

स्क्रिप्ट आपको असुरक्षित सर्वर का आधार URL दर्ज करने के लिए संकेत देगी (जैसे, http://localhost:8080)। यदि URL में http:// या https:// शामिल नहीं है, तो यह स्वचालित रूप से http:// जोड़ देगी।

चरण 5: शेल अपलोड करें और कमांड निष्पादित करें

JSP शेल सफलतापूर्वक अपलोड हो जाने के बाद, आप सर्वर पर निष्पादित करने के लिए इंटरैक्टिव रूप से कमांड दर्ज कर सकते हैं। स्क्रिप्ट आउटपुट प्रदर्शित करेगी।

उदाहरण इंटरैक्शन:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

चरण 6: टूल से बाहर निकलें

अपनी इंटरैक्शन पूरी करने के बाद टूल से बाहर निकलने के लिए exit टाइप करें।


त्रुटि प्रबंधन और पुनः प्रयास

टूल में सामान्य समस्याओं के लिए मजबूत त्रुटि प्रबंधन शामिल है, जैसे:

  • सर्वर की अनुपलब्धता या नेटवर्क समस्याएँ।
  • विफल JSP शेल अपलोड प्रयास।
  • कमांड निष्पादन विफलताएँ।

विफल ऑपरेशन स्वचालित रूप से प्रयासों के बीच 2-सेकंड की देरी के साथ अधिकतम तीन बार पुनः प्रयास किए जाएँगे। यदि पुनः प्रयासों के बाद भी कोई ऑपरेशन विफल रहता है, तो एक त्रुटि संदेश प्रदर्शित किया जाएगा।


योगदान

योगदान का स्वागत है! यदि आपको बग मिलते हैं या सुधार के लिए सुझाव हैं, तो बेझिझक एक issue खोलें या pull request सबमिट करें।

योगदान कैसे करें:

  1. रिपॉज़िटरी को फ़ॉर्क करें।
  2. एक नई ब्रांच बनाएँ।
  3. अपने बदलाव करें और उनका परीक्षण करें।
  4. बदलावों के विवरण के साथ एक pull request खोलें।

अस्वीकरण

यह टूल केवल शैक्षणिक और पेनेट्रेशन टेस्टिंग उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टम पर न करें जिनके मालिक आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक आरोप लग सकते हैं।


लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें