Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE — eLabFTW 1.8.5 (CVE-2019-12185) के लिए एक्सप्लॉइट जो EntityController के माध्यम से मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन सक्षम करता है। अपलोड निर्देशिका में PHP शेल उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/fuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubfuzzlove/elabftw-1.8.5-entitycontroller-arbitrary-file-upload-rce

eLabFTW-1.8.5-EntityController-Arbitrary-File-Upload-RCE

eLabFTW 1.8.5 (CVE-2019-12185) के लिए एक्सप्लॉइट जो EntityController के माध्यम से मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन सक्षम करता है। अपलोड निर्देशिका में PHP शेल उत्पन्न करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
72377 साल पहलेअभी तक समीक्षित नहीं
साझा करें
  • Exploit Title : eLabFTW 1.8.5 'EntityController' मनमानी फ़ाइल अपलोड / RCE

  • Date : 5/18/19

  • Exploit Author : liquidsky (Joseph McPeters)

  • Vulnerable Software : eLabFTW 1.8.5

  • Vendor Homepage : https://www.elabftw.net/

  • Version : 1.8.5

  • Software Link : https://doc.elabftw.net/

  • Tested On : Linux / PHP Version 7.0.33 / डिफ़ॉल्ट स्थापना (Softaculous)

  • Author Site : http://incidentsecurity.com | https://github.com/fuzzlove

  • CVE : CVE-2019-12185 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12185

  • Greetz : wetw0rk, offsec ^^

  • विवरण: eLabFTW 1.8.5 /app/controllers/EntityController.php घटक के माध्यम से मनमानी फ़ाइल अपलोड के लिए संवेदनशील है। इससे दूरस्थ कमांड निष्पादन हो सकता है। एक हमलावर POST अनुरोध का उपयोग करके उपयोगकर्ता खाते के माध्यम से सिस्टम को पूरी तरह से समझौता कर सकता है। यह PHP फ़ाइलों को वेब रूट में लिखने और रिमोट सर्वर पर कोड निष्पादित करने की अनुमति देगा।

  • नोट्स: एक बार यह हो जाने के बाद, https://[लक्ष्य साइट]/[elabftw निर्देशिका]/uploads/[यादृच्छिक 2 अल्फ़ान्यूम]/[यादृच्छिक लंबा अल्फ़ान्यूमेरिक].php5?e=whoami पर एक php शेल ड्रॉप होगा। साइट पर अपलोड निर्देशिका पर जाकर देखना होगा कि नाम क्या है। हालांकि, डायरेक्टरी लिस्टिंग के खिलाफ कोई सुरक्षा नहीं है। तो यह एक हमलावर द्वारा दूरस्थ रूप से किया जा सकता है।

टूल डाउनलोड करें