Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2024-31777 — CVE-2024-31777 के लिए सार्वजनिक एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/freysolareye/exploit-cve-2024-31777
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

CVE-2024-31777 के लिए सार्वजनिक एक्सप्लॉइट

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-31777 | GUnet OpenEclass ई-लर्निंग प्लेटफॉर्म असीमित फ़ाइल अपलोड PoC

📜 विवरण

यह स्क्रिप्ट CVE-2024-31777 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करती है, जो GUnet OpenEclass ई-लर्निंग प्लेटफॉर्म में पाई गई एक सुरक्षा भेद्यता है, जिसका CVSS 9.8 है और यह 'certbadge.php' के एंडपॉइंट को प्रभावित करता है। प्रमाणित हमलावर जिनके पास प्रशासनिक विशेषाधिकार हैं, ZIP कार्यक्षमता के माध्यम से असीमित फ़ाइल अपलोड को निष्पादित करने के लिए इस दोष का शोषण कर सकते हैं, जिससे दूरस्थ कोड निष्पादन प्राप्त होता है।

📜 स्थापना

यह उपकरण Python3 में लिखा गया है, और सही ढंग से काम करने के लिए कुछ मॉड्यूल की आवश्यकता है:

root@kitploit:~
pip3 install -r requirements.txt

🚀 उपयोग

इस उपकरण का जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के स्वामी से प्राधिकरण है। स्क्रिप्ट को प्रशासक के रूप में प्रमाणीकरण और openeclass पथ के आधार पथ की आवश्यकता है।

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

पैरामीटर:

  • -u: लॉगिन के लिए उपयोगकर्ता नाम।
  • -p: प्रमाणीकरण के लिए पासवर्ड।
  • -e: Open eClass का आधार URL
  • प्रूफ ऑफ कॉन्सेप्ट


    📆 परिवर्तन लॉग

    [12 अप्रैल 2024] प्रारंभिक रिलीज

    • CVE-2024-31777 के लिए शोषण प्रदर्शित करने वाली प्रारंभिक रिलीज।

    [3 अप्रैल 2024] - GUnet प्रतिक्रिया

    • GUnet टीम ने भेद्यता की पुष्टि की और संस्करण 3.16 के लिए एक हॉटफिक्स आ रहा है।

    [2 अप्रैल 2024] - डेमो PoC

    • विक्रेता को शोषण प्रदर्शित करने वाला डेमो PoC।

    श्रेय

    • RoboGR00t उनके प्रारंभिक शोध के लिए जिसने मुझे OpenEclass GUnet CMS पर शोध करने के लिए प्रेरित किया।
    • GUnet ग्रीक समुदाय के लिए इन सभी वर्षों में किए गए अद्भुत कार्य के लिए।

    📌 लेखक

    Georgios Tsimpidas

    • वेबसाइट
    • ट्विटर
    • लिंक्डइन

    ⚠️ अस्वीकरण

    यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण करना अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।

    टूल डाउनलोड करें