Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LFI-to-RCE-SE-Suite-2.0 — SoftExpert Suite EQM पर प्रमाणित लोकल फ़ाइल इन्क्लूज़न से रिमोट कोड एक्सीक्यूशन। | Kitploit
उपकरण/GitHubGitHub/filiplain/lfi-to-rce-se-suite-2.0
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubfiliplain/lfi-to-rce-se-suite-2.0

LFI-to-RCE-SE-Suite-2.0

SoftExpert Suite EQM पर प्रमाणित लोकल फ़ाइल इन्क्लूज़न से रिमोट कोड एक्सीक्यूशन।

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SoftExpert Excellence Suite 2.0 में रिमोट कोड निष्पादन - CVE-2023-30330

SoftExpert Excellence Suite EQM पर प्रमाणित लोकल फ़ाइल इन्क्लूज़न से रिमोट कोड निष्पादन तक।

CVE-2023-30330

  • SE Suite 2.1.3 से पहले के 2.x संस्करण
  • परीक्षण किए गए संस्करण: 2.0.15.31 और 2.0.15.115

LFI PoC

https://github.com/Filiplain/LFI-to-RCE-SE-Suite-2.0/tree/main/PoC

1- लोकल फ़ाइल इन्क्लूज़न:

शोधकर्ता को एक PHP फ़ंक्शन "/se/v42300/generic/gn_defaultframe/2.0/defaultframe_filter.php" मिला, जो POST अनुरोध में “managerPath” पैरामीटर के माध्यम से ".inc" एक्सटेंशन वाली फ़ाइल को base64 एन्कोडिंग प्रारूप में शामिल करता है। “.inc” फ़ाइल को उदाहरण के लिए “C:\windows\win.ini” में बदलकर और उसे वापस base64 में परिवर्तित करके, हमें सिस्टम पर वह फ़ाइल मिल जाएगी।

PHP फ़ाइल "defaultframe_filter.php" फ़ाइलों को शामिल करने के लिए “require_once()” फ़ंक्शन का उपयोग कर रही है, यह फ़ंक्शन एक हैकर को जहरीले लॉग्स को शामिल करके रिमोट कोड निष्पादन करने की अनुमति दे सकता है।

2- रिमोट कोड निष्पादन:

  • हम PHP एरर लॉग्स को शामिल और पढ़ सकते हैं।
  • हम PHP कोड निष्पादित करने के लिए require_once() का उपयोग कर सकते हैं।
  • हमें एरर लॉग्स में PHP कोड डालने की आवश्यकता है।

नई प्रोफ़ाइल तस्वीर अपलोड करते समय “user_action.php” फ़ंक्शन का विश्लेषण करके, हम देख सकते हैं कि जब आप एक अमान्य या दुर्भावनापूर्ण छवि अपलोड करते हैं, तो पेज 401 त्रुटि दिखाएगा। त्रुटि उत्पन्न करने के बाद आप लॉग्स को फिर से पढ़ सकते हैं और देख सकते हैं कि “Referer” हेडर जैसे कुछ पैरामीटर लॉग हो जाएंगे, यह जानकर हम “Referer” हेडर में PHP कोड इंजेक्ट कर सकते हैं।

दुर्भावनापूर्ण छवि अपलोड करने और Referer में PHP कोड इंजेक्ट करने का प्रयास करने के बाद, हम लॉग्स को पढ़कर लॉग पॉइज़निंग की पुष्टि कर सकते हैं।

अब हम लॉग्स को पढ़कर कमांड निष्पादित कर सकते हैं। कमांड: whoami

टूल डाउनलोड करें