Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tvsz — CVE-2018-6389 PoC node js बहु-साइट प्रॉक्सी के साथ | Kitploit
उपकरण/GitHubGitHub/fakedob/tvsz
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubfakedob/tvsz

tvsz

CVE-2018-6389 PoC node js बहु-साइट प्रॉक्सी के साथ

रिपॉजिटरी देखें
7 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-6389 PoC node js multisite with proxy

alt text

यह स्क्रिप्ट CVE-2018-6389 पर आधारित है, जो Wordpress की एक बहुत ही घातक समस्या है, जिसे दुर्भाग्यवश प्लेटफ़ॉर्म विकसित करने वाली टीम द्वारा संभवतः ठीक नहीं किया जाएगा, भले ही यह काफी समय से ज्ञात है।

!!! आगे बढ़ने से पहले महत्वपूर्ण !!! यहाँ साझा की गई पूरी रिपॉजिटरी और जानकारी किसी भी रूप में उपयोग के लिए स्वतंत्र है - कॉपी करना, आगे बढ़ाना, सुधार के उद्देश्य से बदलना या अन्य उद्देश्य, साथ ही साझा करना। साझा जानकारी का उपयोग शैक्षिक उद्देश्यों, प्रयोग और/या Wordpress-आधारित अपने स्वयं के प्लेटफ़ॉर्म की सुरक्षा के अलावा अन्य उद्देश्यों के लिए करना संभवतः कई कानूनों का उल्लंघन होगा, जिनसे मैं परिचित नहीं हूँ। वेबसाइटों पर हमला करने के लिए स्क्रिप्ट का उपयोग न करें! मैं आपके कार्यों के लिए जिम्मेदार नहीं हूँ। इसका उपयोग करके आप इन शर्तों से सहमत होते हैं। किसी ऐसी साइट पर निर्देशित DDoS हमला (सेवा अस्वीकार) जो आपकी अपनी नहीं है, आतंकवादी हमले के रूप में माना जा सकता है। !!! सुनिश्चित करें कि आप अपने कार्यों के बारे में पूरी तरह से सुनिश्चित हैं और आगे बढ़ने से पहले अच्छी तरह से सोच लें !!!

मैंने यह स्क्रिप्ट बहुत पहले लिखी थी, लेकिन क्योंकि मुझे पता है कि आप बहुत अच्छे हैं, मैंने इसे आपके साथ साझा करने का फैसला किया। इसका उपयोग इच्छित उद्देश्य के लिए करें! सच में...

यह किस बारे में है

नेटवर्क पर इस विषय पर बहुत सारी जानकारी है, साथ ही कई तैयार स्क्रिप्ट भी हैं, जो अक्सर Python में लिखी जाती हैं जैसे Shiva और यह, जिनसे मैंने इसे लिखते समय काफी प्रेरणा ली, और जिनके साथ आप इस "कमजोरी" का एक अलग वातावरण में परीक्षण भी कर सकते हैं, लेकिन क्योंकि मैं एक "सेर्द्जिया" हूं, मैंने कुछ "ब्लागिंकी" जोड़ने का फैसला किया।

यहाँ आप इस विषय पर एक दिलचस्प ब्लॉग पढ़ सकते हैं।

संक्षेप में, यदि आप https://your-wordpress-site.com/wp-admin/load-scripts.php?c=1&load=editor,common,user-profile,media-widgets,media-gallery लोड करते हैं (बेशक लिंक को बदलकर अपनी इंस्टेंस की ओर इंगित करें) और स्क्रीन पर "некаф js бате" दिखाई देता है, तो साइट में कोई समस्या है। क्वेरी स्ट्रिंग में सूचीबद्ध प्रत्येक पैरामीटर एक फाइल का नाम है जो कैश में नहीं है। यानी, यह डिस्क से प्रत्येक फाइल के लिए IO ऑपरेशन करता है, उन्हें एक साथ इकट्ठा करता है और उन्हें क्लाइंट को लौटाता है। लेकिन फाइलें काफी हैं। उससे काफी अधिक, जितना संसाधन इसे कुछ बार अनुरोध करने के लिए आवश्यक है। मान लीजिए, एक लैपटॉप और लगभग 50 mb डाउन लिंक के साथ, लगभग 30 साइटें औसत गुणवत्ता वाली - होस्टिंग, अंततः बंद होने से पहले 20-30 सेकंड तक चलती हैं।

अन्य आवश्यकताएँ

  • NodeJS 8.11.2
  • कार्यशील Wordpress इंस्टेंस(एं)।
  • इंटरनेट पर सुलभ एक मशीन पर अलग-अलग प्रॉक्सी की बहुत आसान जांच करना आवश्यक है। एक GET अनुरोध, जिसमें स्ट्रिंग के रूप में उस IP पते को वापस किया जाता है जहाँ से आपका सर्वर अनुरोध देखता है। सभी प्रॉक्सी सर्वर "अनाम" नहीं होते हैं! साथ ही यह प्रक्रिया हमले शुरू करने से पहले प्रॉक्सी के काम करने की पुष्टि करती है।

संरचना:

  • फ़ाइल websites.js में "पीड़ित" साइटों की एक सूची है, जिसमें से मैं कुछ ऐसी साइटों को हटाना भूल गया हूँ जिनके बारे में मुझे पक्का पता है कि स्क्रिप्ट के संपर्क में आने पर वे अतिसंवेदनशील हैं। मैं कसम खाता हूँ कि मैंने कभी इसे आज़माया नहीं, बस मुझे ऐसा लगता है।

  • फ़ाइल userAgents.js में user-agents की एक सूची है, जो पीड़ितों को किए जाने वाले प्रत्येक अनुरोध में यादृच्छिक रूप से चुनी जाती है।

  • fileList.js में "पीड़ित" से लोड किए जाने वाले अलग-अलग फ़ाइलों की एक सूची है, ताकि Wordpres अपडेट होने पर उन्हें आसानी से जोड़ा या सही किया जा सके।

  • index.js में ही निष्पादन स्क्रिप्ट है।

पैरामीटर

  • countries एक सरणी है जो उन देशों को रखती है जहाँ से प्रॉक्सी खोजे जाने चाहिए (हमले किन देशों से आने चाहिए, प्रॉक्सी के माध्यम से)।
  • wanCheckUrl पूरा पता है जहाँ स्क्रिप्ट स्वयं से पूछेगी और यह देखेगी कि क्या वह पारदर्शी प्रॉक्सी के माध्यम से है।
  • requestTimeout वह समय मिलीसेकंड में है जिसके बाद एक प्रॉक्सी को गैर-कार्यशील माना जाएगा यदि वह कनेक्ट नहीं हुआ है।
  • maxRequests मशीन से "पीड़ितों" के लिए अनुरोधों की सीमा। बहुत बड़ी संख्या आपकी मशीन को काफी लोड कर सकती है। mid-level होस्टिंग पर एक साइट के लिए लगभग 30 समानांतर अनुरोध आवश्यक हैं।

प्रक्रिया:

  • स्क्रिप्ट प्रॉक्सी के लिए स्वचालित जांच से पूछती है और उस IP पते को रिकॉर्ड करती है जिससे वह सार्वजनिक स्थान में दिखाई देता है।
  • वह विभिन्न सार्वजनिक सूचियों से मुफ्त प्रॉक्सी खोजना शुरू करता है।
  • प्रत्येक नए प्रॉक्सी के आने पर, वह प्रॉक्सी के लिए स्वचालित जांच का अनुरोध करता है और यदि हमारी सेवा द्वारा उत्तर दिया गया पता पहली बार से अलग है, तो प्रॉक्सी एक सरणी में दर्ज किया जाता है और हमला निष्पादित किया जाता है।
  • मोटे तौर पर, स्क्रिप्ट प्रत्येक प्रॉक्सी के माध्यम से राउंड-रॉबिन आधार पर पीड़ितों को घुमाती है और तर्क में कुछ खास नहीं है, यह बस यथासंभव अधिक अनुरोध करती है, यथासंभव अधिक विभिन्न और कार्यशील प्रॉक्सी के माध्यम से।

कंसोल में, प्रत्येक "पीड़ित" के बारे में रंग में जानकारी प्रदर्शित होती है, और जो DDoS के अंतर्गत हैं, वे लाल रंग में हाइलाइट होते हैं।

root@kitploit:~
npm install
//редактирай webstites.js
node index.js

"पीड़ितों" के लिए Google Dork

inurl: “wp-admin/load-scripts.php”

मैंने यह स्क्रिप्ट अपनी पसंदीदा टेलीविज़न tvsz को समर्पित करने का निर्णय लिया है, क्योंकि मुझे पता है कि वे मेरे बड़े "प्रशंसक" हैं और सबसे बढ़कर, क्योंकि उन्हें अपनी साइट का लिंक मेरी सूची में मिलेगा। मतलब मैं उनकी रेटिंग थोड़ा बढ़ाऊंगा, उन्हें एक पुरानी "सेवा" लौटाने के लिए। साथ ही, मैं इस अवसर का उपयोग पिताजी को नमस्ते कहने के लिए करता हूँ, जिनका कल नाम दिवस था, लेकिन मेरे पास उन्हें फोन करने का समय नहीं था।

टूल डाउनलोड करें