Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2024-31777 — Public exploit for CVE-2024-31777 | Kitploit
उपकरण/GitHubGitHub/freysolareye/exploit-cve-2024-31777
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubfreysolareye/exploit-cve-2024-31777

Exploit-CVE-2024-31777

Public exploit for CVE-2024-31777

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-31777 | GUnet OpenEclass ई-लर्निंग प्लेटफॉर्म असीमित फ़ाइल अपलोड PoC

📜 विवरण

यह स्क्रिप्ट CVE-2024-31777 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करती है, जो GUnet OpenEclass ई-लर्निंग प्लेटफॉर्म में पाई गई एक सुरक्षा भेद्यता है, जिसका CVSS 9.8 है और यह 'certbadge.php' के एंडपॉइंट को प्रभावित करता है। प्रमाणित हमलावर जिनके पास प्रशासनिक विशेषाधिकार हैं, ZIP कार्यक्षमता के माध्यम से असीमित फ़ाइल अपलोड को निष्पादित करने के लिए इस दोष का शोषण कर सकते हैं, जिससे दूरस्थ कोड निष्पादन प्राप्त होता है।

📜 स्थापना

यह उपकरण Python3 में लिखा गया है, और सही ढंग से काम करने के लिए कुछ मॉड्यूल की आवश्यकता है:

root@kitploit:~
pip3 install -r requirements.txt

🚀 उपयोग

इस उपकरण का जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के स्वामी से प्राधिकरण है। स्क्रिप्ट को प्रशासक के रूप में प्रमाणीकरण और openeclass पथ के आधार पथ की आवश्यकता है।

root@kitploit:~
python3 CVE-2024-31777.py -u admin -p admin -e http://localhost/openeclass

पैरामीटर:

  • -u: लॉगिन के लिए उपयोगकर्ता नाम।
  • -p: प्रमाणीकरण के लिए पासवर्ड।
  • -e: Open eClass का आधार URL

प्रूफ ऑफ कॉन्सेप्ट


📆 परिवर्तन लॉग

[12 अप्रैल 2024] प्रारंभिक रिलीज

  • CVE-2024-31777 के लिए शोषण प्रदर्शित करने वाली प्रारंभिक रिलीज।

[3 अप्रैल 2024] - GUnet प्रतिक्रिया

  • GUnet टीम ने भेद्यता की पुष्टि की और संस्करण 3.16 के लिए एक हॉटफिक्स आ रहा है।

[2 अप्रैल 2024] - डेमो PoC

  • विक्रेता को शोषण प्रदर्शित करने वाला डेमो PoC।

श्रेय

  • RoboGR00t उनके प्रारंभिक शोध के लिए जिसने मुझे OpenEclass GUnet CMS पर शोध करने के लिए प्रेरित किया।
  • GUnet ग्रीक समुदाय के लिए इन सभी वर्षों में किए गए अद्भुत कार्य के लिए।

📌 लेखक

Georgios Tsimpidas

  • वेबसाइट
  • ट्विटर
  • लिंक्डइन

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए है। सिस्टम की अनधिकृत स्कैनिंग, परीक्षण या शोषण करना अवैध और अनैतिक है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणालियों के विरुद्ध किसी भी परीक्षण या शोषण गतिविधियों में शामिल होने के लिए स्पष्ट, अधिकृत अनुमति है।

टूल डाउनलोड करें