Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9194-elFinder-Command-Injection-PoC — elFinder <= 2.1.47 में PHP कनेक्टर घटक के माध्यम से कमांड इंजेक्शन भेद्यता। वेब सर्वर उपयोगकर्ता के रूप में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2019-9194-elfinder-command-injection-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubestebanzarate/cve-2019-9194-elfinder-command-injection-poc

CVE-2019-9194-elFinder-Command-Injection-PoC

elFinder <= 2.1.47 में PHP कनेक्टर घटक के माध्यम से कमांड इंजेक्शन भेद्यता। वेब सर्वर उपयोगकर्ता के रूप में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
2117 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2019-9194 — elFinder कमांड इंजेक्शन (PoC)

elFinder <= 2.1.47 में PHP कनेक्टर घटक के माध्यम से कमांड इंजेक्शन भेद्यता। वेब सर्वर उपयोगकर्ता के रूप में बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है।

यह कैसे काम करता है

  • शेल कमांड वाले दुर्भावनापूर्ण फ़ाइलनाम के साथ एक मान्य JPEG अपलोड करता है।
  • इमेज रोटेशन का अनुरोध करके भेद्यता को ट्रिगर करता है, जो फ़ाइलनाम को बिना सैनिटाइज़ेशन के exiftran को पास करता है।
  • इंजेक्ट किया गया कमांड सर्वर पर एक PHP वेबशेल (SecSignal.php) लिखता है।
  • वेबशेल से कनेक्ट होता है और एक इंटरैक्टिव शेल में प्रवेश करता है।

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी (pip install requests)
  • टारगेट में exiftran स्थापित होना चाहिए और elFinder PHP कनेक्टर सक्षम होना चाहिए (connector.minimal.php)

उपयोग

python3 exploit.py http://TARGET

उदाहरण:

$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)

$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

संदर्भ

  • CVE-2019-9194
  • EDB-46481
  • भेद्यता विवरण — SecSignal
  • elFinder 2.1.48 रिलीज़ (फिक्स)

श्रेय

  • खोज: Thomas Chauchefoin
  • मूल एक्सप्लॉइट: @q3rv0
  • Python 3 पोर्ट और Metasploit-शैली सुधार: Esteban Zárate
टूल डाउनलोड करें