Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-7214 — केवल CTF उपयोग के लिए (CVE-2019-7214 होस्ट को /etc/hosts से भी रिज़ॉल्व करता है) | Kitploit
उपकरण/GitHubGitHub/elusivehacker/cve-2019-7214
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

केवल CTF उपयोग के लिए (CVE-2019-7214 होस्ट को /etc/hosts से भी रिज़ॉल्व करता है)

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows Reverse Shell Exploit (PowerShell over TCP)

यह Python स्क्रिप्ट एक दूरस्थ Windows मशीन पर चल रही एक संवेदनशील सेवा को लक्षित करती है। यह एक सीरियलाइज़्ड .NET पेलोड भेजती है जो हमलावर की मशीन पर वापस PowerShell-आधारित रिवर्स शेल लॉन्च करता है।

CVE-2019-7214

SmarterMail सिस्टम के लिए .NET deserialization में रिमोट कोड एक्ज़ीक्यूशन।


⚙️ कॉन्फ़िगरेशन

अपने वातावरण से मेल खाने के लिए स्क्रिप्ट के कॉन्फ़िगरेशन सेक्शन को अपडेट करें:

root@kitploit:~
HOSTNAME = 'hostname'       # लक्ष्य होस्टनाम (/etc/hosts के माध्यम से हल किया गया)
PORT = 9999                 # लक्ष्य पोर्ट जो सीरियलाइज़्ड इनपुट सुन रहा है
LHOST = '192.168.45.185'    # हमलावर IP (लिसनर)
LPORT = 4444                # हमलावर लिसनिंग पोर्ट

🧪 यह क्या करता है

  • लक्ष्य के होस्टनाम को IP पते में हल करता है।
  • एक PowerShell रिवर्स शेल कमांड बनाता है।
  • कमांड को UTF-16LE फ़ॉर्मेट में Base64-एनकोड करता है।
  • इसे पूर्व-निर्मित सीरियलाइज़्ड .NET पेलोड ब्लॉब में जोड़ता है।
  • TCP कनेक्शन के माध्यम से पेलोड को लक्ष्य पर भेजता है।

🛠 आवश्यकताएँ

  • Python 3.x
  • हमलावर के पोर्ट पर सुनने वाला Netcat या समान टूल:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 उपयोग

root@kitploit:~
python3 CVE-2019-7214 .py

यदि सफल होता है, तो आपको अपने लिसनर पर लक्ष्य से एक PowerShell प्रॉम्प्ट प्राप्त होगा।


🧼 नोट्स

  • सुनिश्चित करें कि लक्ष्य निर्दिष्ट पोर्ट पर सीरियलाइज़्ड .NET इनपुट स्वीकार करता है।
  • यह स्क्रिप्ट मान लेती है कि लक्ष्य System.Management.Automation कार्यक्षमता वाले deserialized ऑब्जेक्ट्स को निष्पादित कर सकता है।
  • स्पेसिंग, एनकोडिंग और पेलोड आकार का ध्यान रखें – PowerShell कमांड को भ्रष्टाचार से बचने के लिए ठीक 1360 बाइट्स पर पैड किया गया है।

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

टूल डाउनलोड करें