Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-7216 — Filechucker फ़िल्टर बाईपास प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/ekultek/cve-2019-7216
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubekultek/cve-2019-7216

CVE-2019-7216

Filechucker फ़िल्टर बाईपास प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
1077 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-7216

filechucker.cgi संस्करण 5.09 और filechucker_prefs.cgi संस्करण 4.99e-free-e02 में एक फ़िल्टर बायपास है, जो अपलोड के दौरान, रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है, बशर्ते उपयोगकर्ता एक दुर्भावनापूर्ण फ़ाइल अपलोड करे।

बायपास तब होता है जब filechucker फ़ाइल एक्सटेंशन को फ़िल्टर करने और filechucker_prefs कॉन्फ़िगरेशन में गैर-स्वीकार्य एक्सटेंशन के विरुद्ध जाँच करने का प्रयास करता है:

root@kitploit:~
$PREF{only_allow_these_file_extensions}			= '';
$PREF{disallow_these_file_extensions}			= '.exe .php .php3 .php4 .php5 .phtml .cgi .pl .sh .py .js .htaccess .htpasswd .cmd .bat .ftpquota';
$PREF{allow_files_without_extensions}			= 'yes';
$PREF{disallow_these_strings_within_filenames}		= '\.php \.asp \.cgi \.pl$ \.plx torrent dvdrip'; # can include regexes, so periods must be escaped.  must be in single quotes.#

उपरोक्त पहली बार डाउनलोड करने पर डिफ़ॉल्ट कॉन्फ़िगरेशन है। जैसा कि आप देख सकते हैं, कुछ फ़ाइल एक्सटेंशन की अनुमति नहीं है। बायपास तब होता है जब आप फ़ाइल नाम में निम्न तीन चीजों में से एक जोड़ते हैं:

  • .%%<EXT>
  • .%<EX>%<T>
  • %2E.%<EXT>

पहला और तीसरा हमेशा काम नहीं करता दूसरा लगभग निश्चित रूप से सफलतापूर्वक काम करता है। उदाहरण के लिए यदि हमारे पास फ़ाइल नाम 491f21bfbe8fc71eafc9ed76565b0bb4.%ph%p है, तो उपरोक्त के माध्यम से फ़िल्टर करने के बाद फ़ाइल को 491f21bfbe8fc71eafc9ed76565b0bb4.php के रूप में अपलोड किया जाएगा।

डॉर्क्स

filechucker.cgi फ़ाइल खोजने के लिए कुछ Google डॉर्क्स हैं।

  • inurl:filechucker.cgi
  • inurl:/cgi-bin/filechucker

प्रूफ ऑफ कॉन्सेप्ट

नीचे दिया गया वीडियो encodables वेबसाइट (डेमो) पर लिया गया एक प्रूफ ऑफ कॉन्सेप्ट है:

to_video

टूल डाउनलोड करें